Вразливість у ядрі Linux: покращена перевірка Bluetooth даних реклами
Виправлено вразливість CVE-2021-47620 у ядрі Linux, що стосується обробки Bluetooth реклами. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 8.1 HIGH
- EPSS
- 24.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою шкідливих даних Bluetooth реклами. Помилка у перевірці виходу за межі буфера могла призводити до хибних спрацьовувань журналу подій.
Бізнес-вплив
Ця помилка середньої критичності (CVSS 5.5) може викликати неправильне ведення журналів безпеки, що ускладнює виявлення реальних атак і загроз. Для організацій, які використовують Bluetooth у Linux-системах, це може знизити ефективність моніторингу безпеки та збільшити ризик пропуску інцидентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід зменшити експозицію Bluetooth-інтерфейсів, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем, що використовують Bluetooth.