Виправлення уразливості Bluetooth у Linux kernel, що викликала аварійне завершення btusb_mtk_claim_iso_intf()

У Linux kernel усунено уразливість Bluetooth-драйвера Mediatek, що викликала аварійне завершення через NULL-указівник. Рекомендується оновити ядро.
CVE-2025-68298Linux

Виправлення уразливості Bluetooth у Linux kernel, що викликала аварійне завершення btusb_mtk_claim_iso_intf()

У Linux kernel усунено уразливість Bluetooth-драйвера Mediatek, що викликала аварійне завершення через NULL-указівник. Рекомендується оновити ядро.

CVSS
-
EPSS
5.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість у Bluetooth-драйвері btusb для пристроїв Mediatek, яка могла спричинити аварійне завершення через некоректну обробку NULL-указівника в btusb_mtk_claim_iso_intf(). Виправлення додало перевірку NULL, що запобігає краху системи.

Бізнес-вплив

Ця уразливість могла призвести до аварійного завершення Bluetooth-драйвера, що впливало на стабільність системи та доступність Bluetooth-функціоналу. Для ІТ-операторів це означає потенційні перебої в роботі пристроїв із Bluetooth Mediatek на Linux, що може вплинути на користувацький досвід та безперервність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання уразливих Bluetooth-пристроїв, переглянути логи на предмет аварійних завершень btusb та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки