CVE-2022-49474: Luka w jądrze Linux dotycząca Bluetooth

Wysokie ryzyko luki CVE-2022-49474 w jądrze Linux dotyczącej Bluetooth. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2022-49474CVSS 7.8Linux

CVE-2022-49474: Luka w jądrze Linux dotycząca Bluetooth

Wysokie ryzyko luki CVE-2022-49474 w jądrze Linux dotyczącej Bluetooth. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
19.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth, która może prowadzić do błędu use-after-free w funkcji sco_sock_timeout. Problem wynika z wyścigu podczas podwójnego łączenia tego samego gniazda, co może skutkować dostępem do zwolnionego obiektu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne wykonanie nieautoryzowanego kodu w jądrze, co stanowi poważne ryzyko dla bezpieczeństwa systemów korzystających z Bluetooth. Operatorzy IT powinni zwrócić szczególną uwagę na aktualizacje jądra, aby zapobiec możliwym atakom wykorzystującym ten błąd.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49474. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS