Вразливість у ядрі Linux: переповнення буфера в Bluetooth btintel

Виправлено переповнення буфера в Bluetooth btintel ядра Linux, що підвищує безпеку систем з Bluetooth-інтерфейсами.
CVE-2025-38315CVSS 5.5Linux

Вразливість у ядрі Linux: переповнення буфера в Bluetooth btintel

Виправлено переповнення буфера в Bluetooth btintel ядра Linux, що підвищує безпеку систем з Bluetooth-інтерфейсами.

CVSS
5.5 MEDIUM
EPSS
3.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з переповненням стекового буфера в Bluetooth-модулі btintel через некоректну перевірку розміру EFI-перемінної. Проблема виникала, коли розмір EFI-перемінної перевищував очікуваний розмір структури btintel_dsbr.

Бізнес-вплив

Ця вразливість може призвести до порушення цілісності пам’яті, що потенційно дозволяє виконання небажаного коду або призводить до збоїв у роботі системи. Для організацій, що використовують Linux з Bluetooth, це може вплинути на стабільність та безпеку інфраструктури, особливо у випадках, коли пристрої взаємодіють через EFI-перемінні.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до Bluetooth-інтерфейсів та контролювати журнали системи на предмет аномалій, пов’язаних з роботою btintel. Також варто переглянути політики безпеки щодо використання EFI-перемінних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки