Luka w jądrze Linux: podwójne zwolnienie pamięci w module Bluetooth CMTP
Podwójne zwolnienie pamięci w module Bluetooth CMTP jądra Linux umożliwia lokalną eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.7 MEDIUM
- EPSS
- 9.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę w module Bluetooth CMTP, umożliwiającą lokalnym atakującym eskalację uprawnień poprzez podwójne zwolnienie pamięci. Exploit wymaga uprzedniego dostępu do wykonywania kodu o wysokich uprawnieniach.
Wpływ biznesowy
Luka pozwala na podniesienie uprawnień do poziomu jądra systemu, co może prowadzić do pełnej kontroli nad systemem. Operatorzy IT powinni traktować tę lukę poważnie, zwłaszcza w środowiskach, gdzie użytkownicy mają lokalny dostęp do systemu. Niezabezpieczone systemy mogą być narażone na ataki skutkujące utratą integralności i poufności danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetem jest szybka identyfikacja i załatanie podatnych systemów.