CVE-2024-26886: luka w jądrze Linux dotycząca Bluetooth powodująca zakleszczenie

CVE-2024-26886 to luka w jądrze Linux Bluetooth powodująca zakleszczenie. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2024-26886CVSS 6.5Linux

CVE-2024-26886: luka w jądrze Linux dotycząca Bluetooth powodująca zakleszczenie

CVE-2024-26886 to luka w jądrze Linux Bluetooth powodująca zakleszczenie. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
6.5 MEDIUM
EPSS
39.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth (af_bluetooth), która mogła prowadzić do zakleszczenia systemu podczas obsługi komunikacji socketów. Problem dotyczył nieprawidłowego blokowania zasobów w funkcji recvmsg, co mogło skutkować zawieszeniem zadania.

Wpływ biznesowy

Luka o średniej ważności (CVSS 6.5) może powodować zakleszczenie procesów obsługujących Bluetooth, co wpływa na stabilność systemu i dostępność usług korzystających z tego interfejsu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności funkcji Bluetooth w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-26886. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem zakleszczeń oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS