CVE-2024-26886: luka w jądrze Linux dotycząca Bluetooth powodująca zakleszczenie
CVE-2024-26886 to luka w jądrze Linux Bluetooth powodująca zakleszczenie. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth (af_bluetooth), która mogła prowadzić do zakleszczenia systemu podczas obsługi komunikacji socketów. Problem dotyczył nieprawidłowego blokowania zasobów w funkcji recvmsg, co mogło skutkować zawieszeniem zadania.
Wpływ biznesowy
Luka o średniej ważności (CVSS 6.5) może powodować zakleszczenie procesów obsługujących Bluetooth, co wpływa na stabilność systemu i dostępność usług korzystających z tego interfejsu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności funkcji Bluetooth w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26886. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.