CVE-2024-50029: Luka UAF w module Bluetooth jądra Linux
Wykryto i załatano lukę UAF w module Bluetooth jądra Linux (CVE-2024-50029) o wysokim poziomie zagrożenia. Zalecana szybka aktualizacja systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 29.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module Bluetooth, konkretnie w funkcji hci_enhanced_setup_sync. Błąd mógł prowadzić do odwołań do zwolnionej pamięci, co skutkowało awariami systemu i potencjalnym ryzykiem eskalacji uprawnień.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu oraz potencjalne zagrożenia bezpieczeństwa w środowiskach korzystających z Bluetooth na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii usług lub ataków wykorzystujących ten błąd, szczególnie w systemach z aktywnymi połączeniami Bluetooth.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.