CVE-2024-38620: luka w jądrze Linux związana z Bluetooth HCI
Aktualizacja jądra Linux usuwa wsparcie dla HCI_AMP w Bluetooth, poprawiając bezpieczeństwo i stabilność systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 23.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux usunięto wsparcie dla HCI_AMP w Bluetooth, co eliminuje możliwość tworzenia kontrolerów AMP. Zmiana ta upraszcza obsługę kontrolerów Bluetooth, pozostawiając tylko HCI_PRIMARY.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury oznacza to zmniejszenie powierzchni ataku związanego z obsługą Bluetooth w jądrze Linux. Usunięcie wsparcia dla HCI_AMP może wpłynąć na starsze urządzenia lub oprogramowanie korzystające z AMP, dlatego warto zweryfikować kompatybilność systemów. Ogólnie zmiana poprawia bezpieczeństwo i stabilność systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux, które zawierają tę poprawkę. Administratorzy powinni zweryfikować, czy ich środowiska korzystają z funkcji HCI_AMP i w razie potrzeby dostosować konfiguracje lub sprzęt. Dodatkowo warto monitorować logi systemowe pod kątem nieprawidłowości związanych z Bluetooth oraz ograniczyć ekspozycję usług Bluetooth do niezbędnego minimum.