CVE-2022-49474: Вразливість у Linux kernel Bluetooth

Виявлено вразливість use-after-free у Bluetooth Linux kernel (CVE-2022-49474). Рекомендується оновлення ядра для забезпечення безпеки системи.
CVE-2022-49474CVSS 7.8Linux

CVE-2022-49474: Вразливість у Linux kernel Bluetooth

Виявлено вразливість use-after-free у Bluetooth Linux kernel (CVE-2022-49474). Рекомендується оновлення ядра для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
20.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у Bluetooth, пов’язану з помилкою use-after-free у функції sco_sock_timeout. Проблема виникає через гонку при повторному підключенні одного сокета, що може призвести до доступу до вже звільненого об’єкта.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційне виконання небажаного коду через помилку use-after-free в Bluetooth-стеку ядра Linux. Власникам інфраструктури на базі Linux слід розглянути ризики, особливо якщо використовується Bluetooth-зв’язок, оскільки це може вплинути на безпеку та стабільність систем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити використання Bluetooth або моніторити системні логи на наявність аномалій, а також переглянути політики безпеки для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки