CVE-2024-56757: luka w jądrze Linux dotycząca Bluetooth i USB MediaTek

Poprawka dla CVE-2024-56757 w jądrze Linux zapobiega awariom przy odłączaniu urządzeń Bluetooth MediaTek przez USB.
CVE-2024-56757CVSS 5.5Linux

CVE-2024-56757: luka w jądrze Linux dotycząca Bluetooth i USB MediaTek

Poprawka dla CVE-2024-56757 w jądrze Linux zapobiega awariom przy odłączaniu urządzeń Bluetooth MediaTek przez USB.

CVSS
5.5 MEDIUM
EPSS
11.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z obsługą interfejsu USB MediaTek w module Bluetooth btusb. Nieprawidłowe odłączanie urządzenia USB bez zwolnienia interfejsu może prowadzić do awarii jądra (kernel panic).

Wpływ biznesowy

Ta luka może powodować awarie systemu podczas odłączania urządzeń Bluetooth opartych na MediaTek, co wpływa na stabilność serwerów i urządzeń korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach wykorzystujących takie urządzenia.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56757. W przypadku braku natychmiastowej aktualizacji warto ograniczyć fizyczne odłączanie urządzeń USB MediaTek bez odpowiedniego zamknięcia interfejsu oraz monitorować logi systemowe pod kątem błędów związanych z Bluetooth i USB.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS