CVE-2023-53057: Вразливість виходу за межі буфера в Bluetooth Linux ядра
Виправлено вразливість виходу за межі буфера в Bluetooth модулі Linux ядра. Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 10.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux ядрі виявлено та виправлено вразливість виходу за межі буфера в модулі Bluetooth HCI, що може призвести до некоректної роботи або потенційних атак. Проблема виникала через відсутність контрольованого завершального елемента у масивах ініціалізації amp_init1[] та amp_init2[].
Бізнес-вплив
Ця вразливість може вплинути на стабільність та безпеку систем, що використовують Bluetooth у Linux ядрах, особливо у середовищах з активним використанням Bluetooth. Для операторів ІТ та власників інфраструктури це означає ризик потенційних збоїв або експлуатації, що може призвести до простоїв або витоку даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують Bluetooth.