CVE-2022-49474: Вразливість у Linux kernel Bluetooth
Виявлено вразливість use-after-free у Bluetooth Linux kernel (CVE-2022-49474). Рекомендується оновлення ядра для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 20.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у Bluetooth, пов’язану з помилкою use-after-free у функції sco_sock_timeout. Проблема виникає через гонку при повторному підключенні одного сокета, що може призвести до доступу до вже звільненого об’єкта.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу системи або потенційне виконання небажаного коду через помилку use-after-free в Bluetooth-стеку ядра Linux. Власникам інфраструктури на базі Linux слід розглянути ризики, особливо якщо використовується Bluetooth-зв’язок, оскільки це може вплинути на безпеку та стабільність систем.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити використання Bluetooth або моніторити системні логи на наявність аномалій, а також переглянути політики безпеки для мінімізації ризиків.