CVE-2022-49910: Luka use-after-free w jądrze Linux w module Bluetooth L2CAP

Wysokie ryzyko luki use-after-free w module Bluetooth L2CAP jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2022-49910CVSS 7.8Linux

CVE-2022-49910: Luka use-after-free w jądrze Linux w module Bluetooth L2CAP

Wysokie ryzyko luki use-after-free w module Bluetooth L2CAP jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
8.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano krytyczną lukę use-after-free w module Bluetooth L2CAP, wynikającą z wyścigu między dwoma równoległymi procesami obsługi pakietów. Problem polegał na dostępie do zwolnionej pamięci, co mogło prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemów korzystających z Bluetooth w jądrze Linux, szczególnie w środowiskach produkcyjnych i serwerowych. Atakujący mogą wykorzystać ją do wywołania awarii systemu lub eskalacji uprawnień, co może skutkować przerwami w działaniu usług i utratą danych. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu do zaadresowania.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS