CVE-2024-36032: luka w jądrze Linux dotycząca Bluetooth - wyciek informacji

Wysokie zagrożenie w jądrze Linux Bluetooth (CVE-2024-36032) umożliwia wyciek danych. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
CVE-2024-36032CVSS 7.1Linux

CVE-2024-36032: luka w jądrze Linux dotycząca Bluetooth - wyciek informacji

Wysokie zagrożenie w jądrze Linux Bluetooth (CVE-2024-36032) umożliwia wyciek danych. Zalecana szybka aktualizacja jądra i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
15.12%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę bezpieczeństwa w module Bluetooth qca, która mogła prowadzić do wycieku danych ze stosu poprzez debugfs. Problem dotyczył braku odpowiednich kontroli poprawności i nieprawidłowego zarządzania buforem build-id.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może pozwolić atakującemu na ujawnienie danych ze stosu systemowego, co może ułatwić dalsze ataki lub eskalację uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zminimalizować ryzyko wycieku informacji i potencjalnych naruszeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-36032. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do debugfs oraz monitorować logi systemowe pod kątem nieautoryzowanych prób dostępu. Regularne przeglądy i priorytetyzacja aktualizacji bezpieczeństwa są kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS