CVE-2023-54197: Poprawka błędu Bluetooth w jądrze Linux wycofana z powodu problemu z wskaźnikiem null
CVE-2023-54197 dotyczy wycofanej poprawki Bluetooth w jądrze Linux z powodu problemu wskaźnika null. Sprawdź zalecenia dla administratorów.
- CVSS
- -
- EPSS
- 9.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wycofano poprawkę dotyczącą błędu użycia po zwolnieniu pamięci w module Bluetooth btsdio, ponieważ wprowadzała ona problem z wskaźnikiem null. Problem ten został naprawiony innym commitem eliminującym warunki wyścigu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to, że wcześniejsza poprawka mogła powodować nowe problemy stabilności lub bezpieczeństwa w obsłudze Bluetooth. Należy zwrócić uwagę na aktualizacje jądra oraz monitorować potencjalne problemy związane z modułem btsdio, zwłaszcza w środowiskach korzystających z Bluetooth.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux pod kątem zastosowania poprawki commit 73f7b171b7c0, która rozwiązuje problem warunków wyścigu w module Bluetooth btsdio. Warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem błędów związanych z btsdio oraz priorytetyzować wdrożenie stabilnych poprawek od dostawcy jądra.