CVE-2024-56757: luka w jądrze Linux dotycząca Bluetooth i USB MediaTek
Poprawka dla CVE-2024-56757 w jądrze Linux zapobiega awariom przy odłączaniu urządzeń Bluetooth MediaTek przez USB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z obsługą interfejsu USB MediaTek w module Bluetooth btusb. Nieprawidłowe odłączanie urządzenia USB bez zwolnienia interfejsu może prowadzić do awarii jądra (kernel panic).
Wpływ biznesowy
Ta luka może powodować awarie systemu podczas odłączania urządzeń Bluetooth opartych na MediaTek, co wpływa na stabilność serwerów i urządzeń korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług w środowiskach wykorzystujących takie urządzenia.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2024-56757. W przypadku braku natychmiastowej aktualizacji warto ograniczyć fizyczne odłączanie urządzeń USB MediaTek bez odpowiedniego zamknięcia interfejsu oraz monitorować logi systemowe pod kątem błędów związanych z Bluetooth i USB.