CVE-2022-49910: Luka use-after-free w jądrze Linux w module Bluetooth L2CAP
Wysokie ryzyko luki use-after-free w module Bluetooth L2CAP jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 8.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano krytyczną lukę use-after-free w module Bluetooth L2CAP, wynikającą z wyścigu między dwoma równoległymi procesami obsługi pakietów. Problem polegał na dostępie do zwolnionej pamięci, co mogło prowadzić do niestabilności systemu lub potencjalnego wykonania nieautoryzowanego kodu.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla stabilności i bezpieczeństwa systemów korzystających z Bluetooth w jądrze Linux, szczególnie w środowiskach produkcyjnych i serwerowych. Atakujący mogą wykorzystać ją do wywołania awarii systemu lub eskalacji uprawnień, co może skutkować przerwami w działaniu usług i utratą danych. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu do zaadresowania.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.