CVE-2024-27398: luka use-after-free w Bluetooth w jądrze Linux

Wykryto lukę use-after-free w module Bluetooth jądra Linux (CVE-2024-27398). Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2024-27398CVSS 7.8Linux

CVE-2024-27398: luka use-after-free w Bluetooth w jądrze Linux

Wykryto lukę use-after-free w module Bluetooth jądra Linux (CVE-2024-27398). Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
51.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
fedora

Co wiadomo

W jądrze Linux wykryto i załatano lukę use-after-free w module Bluetooth, dotyczącą funkcji sco_sock_timeout. Błąd ten może prowadzić do nieprawidłowego dostępu do zwolnionej pamięci podczas obsługi połączeń SCO.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego Bluetooth. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym awariom i zagrożeniom bezpieczeństwa w infrastrukturze korzystającej z Bluetooth.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję Fedora lub inne źródła. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS