CVE-2024-49950: luka use-after-free w Bluetooth L2CAP w Debian Linux

Wysokie ryzyko luki use-after-free w module Bluetooth L2CAP jądra Linux w Debian. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2024-49950CVSS 8.8Linux

CVE-2024-49950: luka use-after-free w Bluetooth L2CAP w Debian Linux

Wysokie ryzyko luki use-after-free w module Bluetooth L2CAP jądra Linux w Debian. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
29.7%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux wykryto i załatano lukę typu use-after-free w module Bluetooth L2CAP, która mogła prowadzić do niestabilności systemu lub eskalacji uprawnień. Luka została zgłoszona przez Syzbot i dotyczy funkcji l2cap_connect.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z Bluetooth w Debian Linux. Operatorzy powinni traktować ją priorytetowo, zwłaszcza w środowiskach, gdzie Bluetooth jest aktywnie używany, aby zapobiec potencjalnym atakom lub awariom systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux dostarczonych przez Debiana. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne praktyki bezpieczeństwa dotyczące zarządzania dostępem do urządzeń Bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS