CVE-2024-58013: Luka w jądrze Linux w module Bluetooth MGMT
Wysoka luka w jądrze Linux (CVE-2024-58013) w module Bluetooth MGMT może powodować awarie. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
- CVSS
- 7.8 HIGH
- EPSS
- 10.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module Bluetooth MGMT, polegającą na błędzie use-after-free w funkcji mgmt_remove_adv_monitor_sync, który może prowadzić do awarii systemu. Luka została sklasyfikowana jako wysoka (CVSS 7.8).
Wpływ biznesowy
Ta luka może powodować awarie systemu lub potencjalnie umożliwiać eskalację uprawnień poprzez błędne zarządzanie pamięcią w module Bluetooth. Operatorzy IT i właściciele infrastruktury powinni traktować ją priorytetowo, zwłaszcza w środowiskach wykorzystujących funkcje Bluetooth jądra Linux. Niezaktualizowane systemy mogą być narażone na niestabilność lub ataki.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję funkcji Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje systemów krytycznych.