CVE-2021-47620: Luka w jądrze Linux dotycząca Bluetooth

Średnia luka CVE-2021-47620 w jądrze Linux dotycząca Bluetooth. Zalecane aktualizacje i monitorowanie systemu.
CVE-2021-47620CVSS 8.1Linux

CVE-2021-47620: Luka w jądrze Linux dotycząca Bluetooth

Średnia luka CVE-2021-47620 w jądrze Linux dotycząca Bluetooth. Zalecane aktualizacje i monitorowanie systemu.

CVSS
8.1 HIGH
EPSS
24.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z obsługą danych reklamowych Bluetooth, która mogła prowadzić do błędnego odczytu poza dozwolonym zakresem. Poprawka wprowadza dodatkową kontrolę na początku pętli przetwarzającej dane, eliminując fałszywe alarmy i potencjalne błędy.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji Bluetooth w jądrze Linux. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach, gdzie Bluetooth jest aktywnie wykorzystywany, aby zapobiec potencjalnym problemom operacyjnym lub nadużyciom.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux od dostawcy systemu i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję funkcji Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające zgodnie z ryzykiem biznesowym.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS