CVE-2024-24857: luka wyścigu w sterowniku Bluetooth jądra Linux w Debianie
Warunek wyścigu w sterowniku Bluetooth Debiana może powodować problemy z połączeniami i odmowę usługi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.6 MEDIUM
- EPSS
- 23.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W sterowniku urządzenia Bluetooth w jądrze Linux Debiana wykryto warunek wyścigu w funkcji conn_info_{min,max}_age_set(). Może to prowadzić do przepełnienia integralności, co skutkuje nieprawidłowym działaniem połączeń Bluetooth lub odmową usługi.
Wpływ biznesowy
Ta luka może powodować niestabilność usług Bluetooth, wpływając na dostępność i niezawodność urządzeń korzystających z tego protokołu. Operatorzy IT powinni być świadomi potencjalnych zakłóceń w komunikacji Bluetooth, które mogą wpłynąć na funkcjonowanie infrastruktury i urządzeń końcowych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji bezpieczeństwa Debiana dotyczących jądra Linux i ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować działania naprawcze związane z tym problemem.