Luka w jądrze Linux: problem z Bluetooth hci_{ldisc,serdev} i obsługą percpu_init_rwsem()

Naprawiono lukę w jądrze Linux dotyczącą Bluetooth, zapobiegając awariom przez błędną obsługę percpu_init_rwsem(). Aktualizuj jądro Linux.
CVE-2022-50374CVSS 5.5Linux

Luka w jądrze Linux: problem z Bluetooth hci_{ldisc,serdev} i obsługą percpu_init_rwsem()

Naprawiono lukę w jądrze Linux dotyczącą Bluetooth, zapobiegając awariom przez błędną obsługę percpu_init_rwsem(). Aktualizuj jądro Linux.

CVSS
5.5 MEDIUM
EPSS
9.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę dotyczącą Bluetooth, gdzie błędne obsługiwanie błędu inicjalizacji percpu_init_rwsem() prowadziło do dereferencji wskaźnika NULL w funkcji hci_uart_tty_close(). Problem dotyczy także ignorowania błędów w rejestracji i wyrejestrowaniu urządzeń hci_uart.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług Bluetooth, co wpływa na dostępność i niezawodność urządzeń korzystających z Bluetooth w systemach Linux. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko zakłóceń w działaniu infrastruktury korzystającej z Bluetooth.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem błędów związanych z hci_uart oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS