CVE-2023-54197: Poprawka błędu Bluetooth w jądrze Linux wycofana z powodu problemu z wskaźnikiem null

CVE-2023-54197 dotyczy wycofanej poprawki Bluetooth w jądrze Linux z powodu problemu wskaźnika null. Sprawdź zalecenia dla administratorów.
CVE-2023-54197Linux

CVE-2023-54197: Poprawka błędu Bluetooth w jądrze Linux wycofana z powodu problemu z wskaźnikiem null

CVE-2023-54197 dotyczy wycofanej poprawki Bluetooth w jądrze Linux z powodu problemu wskaźnika null. Sprawdź zalecenia dla administratorów.

CVSS
-
EPSS
9.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wycofano poprawkę dotyczącą błędu użycia po zwolnieniu pamięci w module Bluetooth btsdio, ponieważ wprowadzała ona problem z wskaźnikiem null. Problem ten został naprawiony innym commitem eliminującym warunki wyścigu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to, że wcześniejsza poprawka mogła powodować nowe problemy stabilności lub bezpieczeństwa w obsłudze Bluetooth. Należy zwrócić uwagę na aktualizacje jądra oraz monitorować potencjalne problemy związane z modułem btsdio, zwłaszcza w środowiskach korzystających z Bluetooth.

Rekomendowane działania administratora

Zaleca się przegląd aktualizacji jądra Linux pod kątem zastosowania poprawki commit 73f7b171b7c0, która rozwiązuje problem warunków wyścigu w module Bluetooth btsdio. Warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem błędów związanych z btsdio oraz priorytetyzować wdrożenie stabilnych poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS