Вразливість у Linux kernel: проблема з Bluetooth HCI workqueue (CVE-2022-50166)
Вразливість CVE-2022-50166 у Linux kernel пов’язана з Bluetooth HCI workqueue, що може спричинити збої. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, пов’язану з обробкою Bluetooth HCI workqueue, що могла призводити до помилок тайм-ауту та потенційних збоїв у роботі. Проблема виникала через некоректне додавання завдань до workqueue під час її очищення.
Бізнес-вплив
Ця вразливість може спричинити збої в роботі Bluetooth-підсистеми Linux, що негативно впливає на стабільність систем, які використовують Bluetooth. Для операторів ІТ та власників інфраструктури це означає можливі перебої у роботі пристроїв та сервісів, що залежать від Bluetooth-з’єднань, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth-пристроїв на уразливих системах, контролювати логи на наявність повідомлень про тайм-аути команд HCI та пріоритезувати оновлення систем, що використовують Bluetooth.