Виправлення вразливості OOB доступу в Bluetooth Linux ядра (CVE-2025-40294)
Оновлення Linux ядра усуває вразливість виходу за межі масиву в Bluetooth MGMT, підвищуючи безпеку систем з Bluetooth.
- CVSS
- -
- EPSS
- 7.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено вразливість у Bluetooth MGMT, пов’язану з виходом за межі масиву в функції parse_adv_monitor_pattern(). Проблема виникала через некоректну обробку довжини масиву, що могло призвести до доступу за межі виділеної пам’яті.
Бізнес-вплив
Ця вразливість може дозволити зловмиснику викликати помилки пам’яті або потенційно виконати небажані операції через вихід за межі масиву при обробці Bluetooth-патернів. Для операторів ІТ та власників інфраструктури це означає необхідність оновлення ядра для забезпечення стабільності та безпеки Bluetooth-комунікацій, особливо в середовищах із активним використанням Bluetooth.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2025-40294, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-інтерфейсів, провести аудит логів на предмет аномалій і пріоритезувати оновлення систем, що використовують Bluetooth.