CVE-2024-49950: luka use-after-free w Bluetooth L2CAP w Debian Linux
Wysokie ryzyko luki use-after-free w module Bluetooth L2CAP jądra Linux w Debian. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 29.7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux wykryto i załatano lukę typu use-after-free w module Bluetooth L2CAP, która mogła prowadzić do niestabilności systemu lub eskalacji uprawnień. Luka została zgłoszona przez Syzbot i dotyczy funkcji l2cap_connect.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z Bluetooth w Debian Linux. Operatorzy powinni traktować ją priorytetowo, zwłaszcza w środowiskach, gdzie Bluetooth jest aktywnie używany, aby zapobiec potencjalnym atakom lub awariom systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux dostarczonych przez Debiana. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne praktyki bezpieczeństwa dotyczące zarządzania dostępem do urządzeń Bluetooth.