CVE-2024-56654: luka w jądrze Linux dotycząca obsługi Bluetooth
Naprawiono lukę CVE-2024-56654 w jądrze Linux dotyczącą nieprawidłowego użycia rcu_read_(un)lock w module Bluetooth. Aktualizuj jądro Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 13.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth związaną z nieprawidłowym użyciem mechanizmu rcu_read_(un)lock podczas iteracji listy. Nieprawidłowe stosowanie tych funkcji może prowadzić do błędów w dostępie do pamięci w krytycznych sekcjach kodu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w działaniu funkcji Bluetooth, co wpływa na niezawodność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z integralnością danych i stabilnością usług korzystających z Bluetooth.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów wykorzystujących Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.