Linux: Poprawka UAF w funkcji bt_accept_dequeue() w Bluetooth
Naprawiono lukę Use-After-Free w module Bluetooth jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- 8.0 HIGH
- EPSS
- 19.56%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module Bluetooth, dotyczącą funkcji bt_accept_dequeue(). Błąd mógł prowadzić do dostępu do zwolnionej pamięci podczas czyszczenia gniazd L2CAP.
Wpływ biznesowy
Luka w module Bluetooth jądra Linux może powodować niestabilność systemu lub potencjalne ataki przez dostęp do zwolnionej pamięci, co może skutkować awariami usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury korzystającej z Bluetooth.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem Bluetooth.