CVE-2024-36033: Luka w jądrze Linux dotycząca Bluetooth QCA
Wysokie ryzyko wycieku danych w jądrze Linux Bluetooth QCA. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 15.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę bezpieczeństwa w module Bluetooth QCA, która pozwalała na wyciek informacji podczas pobierania identyfikatora płyty. Problem wynikał z braku odpowiedniej kontroli poprawności danych, co mogło prowadzić do ujawnienia danych z pamięci slab.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może umożliwić atakującym uzyskanie nieautoryzowanego dostępu do informacji z pamięci systemowej, co może prowadzić do dalszych ataków lub eskalacji uprawnień. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, szczególnie w środowiskach wykorzystujących Bluetooth QCA, aby ograniczyć ryzyko wycieku danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2024-36033. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth oraz monitorować logi systemowe pod kątem nieautoryzowanych działań. Regularne przeglądy i priorytetyzacja łatek bezpieczeństwa są kluczowe dla minimalizacji ryzyka.