Виправлення уразливості Use-After-Free у Bluetooth Linux ядра (CVE-2025-39983)

У Linux ядрі виправлено уразливість Use-After-Free у Bluetooth, що може викликати збої системи. Рекомендується оновити ядро для безпеки.
CVE-2025-39983Linux

Виправлення уразливості Use-After-Free у Bluetooth Linux ядра (CVE-2025-39983)

У Linux ядрі виправлено уразливість Use-After-Free у Bluetooth, що може викликати збої системи. Рекомендується оновити ядро для безпеки.

CVSS
-
EPSS
6.86%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість Use-After-Free (UAF) у Bluetooth компоненті, пов’язану з обробкою подій HCI_EV_NUM_COMP_PKTS. Проблема виникала через неправильне блокування ресурсу hdev, що могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційно дозволити виконання небажаного коду через помилки управління пам’яттю в Bluetooth стеку. Для операторів ІТ та власників інфраструктури це означає ризик збоїв у роботі сервісів, що використовують Bluetooth, а також можливі проблеми з безпекою системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth, провести аудит логів на предмет аномалій, а також пріоритезувати оновлення систем, що використовують Bluetooth функціонал.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки