CVE-2025-38593: Вразливість подвійного звільнення пам’яті в Linux kernel Bluetooth
Вразливість подвійного звільнення пам’яті в Bluetooth Linux kernel (CVE-2025-38593) може спричинити збій системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 6.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість подвійного звільнення пам’яті в функції hci_discovery_filter_clear() Bluetooth. Ця помилка могла спричинити аварійне завершення роботи ядра через гонку між потоками, що викликала подвійне звільнення одного й того ж масиву.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призвести до нестабільної роботи системи або відмови сервісів Bluetooth, що впливає на доступність і надійність. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах із активним використанням Bluetooth у Linux-системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth або обмежити доступ до відповідних сервісів, а також контролювати журнали системи на наявність помилок, пов’язаних із Bluetooth. Пріоритезуйте оновлення систем із урахуванням ризику експлуатації.