CVE-2021-47620: Luka w jądrze Linux dotycząca Bluetooth
Średnia luka CVE-2021-47620 w jądrze Linux dotycząca Bluetooth. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 8.1 HIGH
- EPSS
- 24.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z obsługą danych reklamowych Bluetooth, która mogła prowadzić do błędnego odczytu poza dozwolonym zakresem. Poprawka wprowadza dodatkową kontrolę na początku pętli przetwarzającej dane, eliminując fałszywe alarmy i potencjalne błędy.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może wpływać na stabilność i bezpieczeństwo systemów korzystających z funkcji Bluetooth w jądrze Linux. Operatorzy IT powinni uwzględnić tę podatność w ocenie ryzyka, zwłaszcza w środowiskach, gdzie Bluetooth jest aktywnie wykorzystywany, aby zapobiec potencjalnym problemom operacyjnym lub nadużyciom.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux od dostawcy systemu i ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję funkcji Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające zgodnie z ryzykiem biznesowym.