CVE-2024-38620: luka w jądrze Linux związana z Bluetooth HCI

Aktualizacja jądra Linux usuwa wsparcie dla HCI_AMP w Bluetooth, poprawiając bezpieczeństwo i stabilność systemu.
CVE-2024-38620CVSS 8.8Linux

CVE-2024-38620: luka w jądrze Linux związana z Bluetooth HCI

Aktualizacja jądra Linux usuwa wsparcie dla HCI_AMP w Bluetooth, poprawiając bezpieczeństwo i stabilność systemu.

CVSS
8.8 HIGH
EPSS
23.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux usunięto wsparcie dla HCI_AMP w Bluetooth, co eliminuje możliwość tworzenia kontrolerów AMP. Zmiana ta upraszcza obsługę kontrolerów Bluetooth, pozostawiając tylko HCI_PRIMARY.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to zmniejszenie powierzchni ataku związanego z obsługą Bluetooth w jądrze Linux. Usunięcie wsparcia dla HCI_AMP może wpłynąć na starsze urządzenia lub oprogramowanie korzystające z AMP, dlatego warto zweryfikować kompatybilność systemów. Ogólnie zmiana poprawia bezpieczeństwo i stabilność systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux, które zawierają tę poprawkę. Administratorzy powinni zweryfikować, czy ich środowiska korzystają z funkcji HCI_AMP i w razie potrzeby dostosować konfiguracje lub sprzęt. Dodatkowo warto monitorować logi systemowe pod kątem nieprawidłowości związanych z Bluetooth oraz ograniczyć ekspozycję usług Bluetooth do niezbędnego minimum.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS