CVE-2022-48878: Luka w jądrze Linux dotycząca Bluetooth i sterownika hci_qca
Wysokie ryzyko awarii systemu Linux przez lukę w sterowniku Bluetooth Qualcomm Atheros. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.59%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku Bluetooth hci_qca, która powodowała wywołanie funkcji zamknięcia sterownika przy nieotwartym urządzeniu HCI. Błąd ten mógł prowadzić do błędu use-after-free podczas restartu systemu na urządzeniach z Bluetooth Qualcomm Atheros.
Wpływ biznesowy
Luka ta może skutkować awarią systemu podczas restartu, co wpływa na stabilność i dostępność usług korzystających z Bluetooth na urządzeniach z jądrem Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko uszkodzenia systemu w środowiskach wykorzystujących Bluetooth Qualcomm Atheros.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć użycie urządzeń Bluetooth Qualcomm Atheros oraz monitorować logi systemowe pod kątem błędów związanych z Bluetooth i restartami systemu. Priorytetowo należy wdrożyć poprawki w środowiskach produkcyjnych, gdzie stabilność systemu jest krytyczna.