CVE-2024-50029: Luka UAF w module Bluetooth jądra Linux

Wykryto i załatano lukę UAF w module Bluetooth jądra Linux (CVE-2024-50029) o wysokim poziomie zagrożenia. Zalecana szybka aktualizacja systemu.
CVE-2024-50029CVSS 8.8Linux

CVE-2024-50029: Luka UAF w module Bluetooth jądra Linux

Wykryto i załatano lukę UAF w module Bluetooth jądra Linux (CVE-2024-50029) o wysokim poziomie zagrożenia. Zalecana szybka aktualizacja systemu.

CVSS
8.8 HIGH
EPSS
29.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module Bluetooth, konkretnie w funkcji hci_enhanced_setup_sync. Błąd mógł prowadzić do odwołań do zwolnionej pamięci, co skutkowało awariami systemu i potencjalnym ryzykiem eskalacji uprawnień.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu oraz potencjalne zagrożenia bezpieczeństwa w środowiskach korzystających z Bluetooth na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia awarii usług lub ataków wykorzystujących ten błąd, szczególnie w systemach z aktywnymi połączeniami Bluetooth.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS