CVE-2022-49111: luka use-after-free w jądrze Linux Bluetooth
Wykryto i załatano lukę use-after-free w module Bluetooth jądra Linux (CVE-2022-49111). Zalecane szybkie aktualizacje systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w module Bluetooth, dotyczącą funkcji hci_send_acl. Błąd występował podczas obsługi zdarzenia HCI_EV_DISCONN_PHY_LINK_COMPLETE, co mogło prowadzić do nieprawidłowego dostępu do pamięci po jej zwolnieniu.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego Bluetooth. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z bezpieczeństwem i stabilnością systemów korzystających z Bluetooth.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49111. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.