Вразливість у Linux kernel: помилка завершення роботи драйвера Bluetooth hci_qca

Виправлено критичну вразливість use-after-free у Bluetooth драйвері Linux kernel, що викликала збої при перезавантаженні системи з Qualcomm Atheros.
CVE-2022-48878CVSS 7.8Linux

Вразливість у Linux kernel: помилка завершення роботи драйвера Bluetooth hci_qca

Виправлено критичну вразливість use-after-free у Bluetooth драйвері Linux kernel, що викликала збої при перезавантаженні системи з Qualcomm Atheros.

CVSS
7.8 HIGH
EPSS
15.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у драйвері Bluetooth hci_qca, що викликала помилку use-after-free під час перезавантаження системи з пристроями Qualcomm Atheros. Проблема виникала через некоректний виклик функції завершення роботи драйвера, коли HCI-пристрій не був відкритий або вимкнений.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра Linux під час перезавантаження системи, що негативно впливає на стабільність та надійність інфраструктури, особливо якщо використовується Bluetooth-обладнання Qualcomm Atheros. Для операторів IT це означає потенційні простої та ризики втрати даних через непередбачувані збої системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth-пристроїв Qualcomm Atheros або відключити їх, а також моніторити системні логи на предмет помилок, пов’язаних із Bluetooth. Важливо пріоритезувати оновлення систем, що використовують уразливі компоненти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки