Вразливість у Linux kernel: потенційні збої в Bluetooth eir_create_adv_data

Виявлено та виправлено помилку в Linux kernel, що могла спричинити збої Bluetooth через некоректну обробку EIR даних.
CVE-2025-38303CVSS 5.5Linux

Вразливість у Linux kernel: потенційні збої в Bluetooth eir_create_adv_data

Виявлено та виправлено помилку в Linux kernel, що могла спричинити збої Bluetooth через некоректну обробку EIR даних.

CVSS
5.5 MEDIUM
EPSS
4.28%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що могла спричинити аварійне завершення роботи через некоректну обробку даних Bluetooth EIR. Функція eir_create_adv_data могла додавати EIR_FLAGS та EIR_TX_POWER без перевірки доступного місця, що викликало збої.

Бізнес-вплив

Ця помилка може призвести до нестабільної роботи Bluetooth-підсистеми в Linux, що впливає на пристрої, які використовують Bluetooth для комунікації. Для організацій, що залежать від Linux-серверів або пристроїв із Bluetooth, це може спричинити збої в роботі або втрату зв’язку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth або моніторити логи на предмет збоїв, а також оцінити ризики для інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки