CVE-2024-58013: Luka w jądrze Linux w module Bluetooth MGMT

Wysoka luka w jądrze Linux (CVE-2024-58013) w module Bluetooth MGMT może powodować awarie. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.
CVE-2024-58013CVSS 7.8Linux

CVE-2024-58013: Luka w jądrze Linux w module Bluetooth MGMT

Wysoka luka w jądrze Linux (CVE-2024-58013) w module Bluetooth MGMT może powodować awarie. Sprawdź zalecenia dotyczące aktualizacji i zabezpieczeń.

CVSS
7.8 HIGH
EPSS
10.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module Bluetooth MGMT, polegającą na błędzie use-after-free w funkcji mgmt_remove_adv_monitor_sync, który może prowadzić do awarii systemu. Luka została sklasyfikowana jako wysoka (CVSS 7.8).

Wpływ biznesowy

Ta luka może powodować awarie systemu lub potencjalnie umożliwiać eskalację uprawnień poprzez błędne zarządzanie pamięcią w module Bluetooth. Operatorzy IT i właściciele infrastruktury powinni traktować ją priorytetowo, zwłaszcza w środowiskach wykorzystujących funkcje Bluetooth jądra Linux. Niezaktualizowane systemy mogą być narażone na niestabilność lub ataki.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję funkcji Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS