CVE-2025-38592: Вразливість ядра Linux у Bluetooth hci_devcd_dump
Вразливість CVE-2025-38592 у Bluetooth ядра Linux може викликати збій системи через помилку пам'яті. Рекомендується оновлення ядра для захисту.
- CVSS
- 8.8 HIGH
- EPSS
- 13.1%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у Bluetooth-модулі hci_devcd_dump, що може призвести до помилки виходу за межі пам'яті через неправильне звільнення буфера. Ця помилка викликає збій системи при обробці coredump пристрою Bluetooth.
Бізнес-вплив
Вразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність систем, особливо тих, що використовують Bluetooth. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики втрати даних через непередбачувані збої ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth-пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із Bluetooth, та пріоритезувати оновлення систем, що використовують Bluetooth-модулі.