Вразливість у ядрі Linux: покращена перевірка Bluetooth даних реклами

Виправлено вразливість CVE-2021-47620 у ядрі Linux, що стосується обробки Bluetooth реклами. Рекомендується оновити ядро для безпеки систем.
CVE-2021-47620CVSS 8.1Linux

Вразливість у ядрі Linux: покращена перевірка Bluetooth даних реклами

Виправлено вразливість CVE-2021-47620 у ядрі Linux, що стосується обробки Bluetooth реклами. Рекомендується оновити ядро для безпеки систем.

CVSS
8.1 HIGH
EPSS
24.72%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою шкідливих даних Bluetooth реклами. Помилка у перевірці виходу за межі буфера могла призводити до хибних спрацьовувань журналу подій.

Бізнес-вплив

Ця помилка середньої критичності (CVSS 5.5) може викликати неправильне ведення журналів безпеки, що ускладнює виявлення реальних атак і загроз. Для організацій, які використовують Bluetooth у Linux-системах, це може знизити ефективність моніторингу безпеки та збільшити ризик пропуску інцидентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію Bluetooth-інтерфейсів, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем, що використовують Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки