CVE-2022-49111: luka use-after-free w jądrze Linux Bluetooth

Wykryto i załatano lukę use-after-free w module Bluetooth jądra Linux (CVE-2022-49111). Zalecane szybkie aktualizacje systemu.
CVE-2022-49111CVSS 7.8Linux

CVE-2022-49111: luka use-after-free w jądrze Linux Bluetooth

Wykryto i załatano lukę use-after-free w module Bluetooth jądra Linux (CVE-2022-49111). Zalecane szybkie aktualizacje systemu.

CVSS
7.8 HIGH
EPSS
16.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w module Bluetooth, dotyczącą funkcji hci_send_acl. Błąd występował podczas obsługi zdarzenia HCI_EV_DISCONN_PHY_LINK_COMPLETE, co mogło prowadzić do nieprawidłowego dostępu do pamięci po jej zwolnieniu.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego Bluetooth. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z bezpieczeństwem i stabilnością systemów korzystających z Bluetooth.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49111. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS