CVE-2024-24857: luka wyścigu w sterowniku Bluetooth jądra Linux w Debianie

Warunek wyścigu w sterowniku Bluetooth Debiana może powodować problemy z połączeniami i odmowę usługi. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-24857CVSS 4.6Linux

CVE-2024-24857: luka wyścigu w sterowniku Bluetooth jądra Linux w Debianie

Warunek wyścigu w sterowniku Bluetooth Debiana może powodować problemy z połączeniami i odmowę usługi. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.6 MEDIUM
EPSS
23.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W sterowniku urządzenia Bluetooth w jądrze Linux Debiana wykryto warunek wyścigu w funkcji conn_info_{min,max}_age_set(). Może to prowadzić do przepełnienia integralności, co skutkuje nieprawidłowym działaniem połączeń Bluetooth lub odmową usługi.

Wpływ biznesowy

Ta luka może powodować niestabilność usług Bluetooth, wpływając na dostępność i niezawodność urządzeń korzystających z tego protokołu. Operatorzy IT powinni być świadomi potencjalnych zakłóceń w komunikacji Bluetooth, które mogą wpłynąć na funkcjonowanie infrastruktury i urządzeń końcowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji bezpieczeństwa Debiana dotyczących jądra Linux i ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję urządzeń Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować działania naprawcze związane z tym problemem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS