CVE-2024-56591: luka w jądrze Linux dotycząca Bluetooth
Aktualizacja jądra Linux usuwa lukę CVE-2024-56591 w module Bluetooth, poprawiając bezpieczeństwo i stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module Bluetooth hci_conn, gdzie zmieniono metodę zarządzania pracą opóźnioną na disable_delayed_work_sync. Zapobiega to problemom z dostępem do zwalnianych obiektów, poprawiając stabilność i bezpieczeństwo.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub potencjalnych błędów w obsłudze Bluetooth, co wpływa na niezawodność usług korzystających z tego interfejsu. Operatorzy IT powinni uwzględnić aktualizację jądra, aby uniknąć problemów z działaniem i możliwymi incydentami związanymi z Bluetooth.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę CVE-2024-56591. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach utrzymania.