CVE-2024-27398: luka use-after-free w Bluetooth w jądrze Linux
Wykryto lukę use-after-free w module Bluetooth jądra Linux (CVE-2024-27398). Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 51.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- fedora
Co wiadomo
W jądrze Linux wykryto i załatano lukę use-after-free w module Bluetooth, dotyczącą funkcji sco_sock_timeout. Błąd ten może prowadzić do nieprawidłowego dostępu do zwolnionej pamięci podczas obsługi połączeń SCO.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub potencjalnie umożliwić eskalację uprawnień przez atakującego wykorzystującego Bluetooth. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym awariom i zagrożeniom bezpieczeństwa w infrastrukturze korzystającej z Bluetooth.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję Fedora lub inne źródła. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.