CVE-2023-53057: Вразливість виходу за межі буфера в Bluetooth Linux ядра

Виправлено вразливість виходу за межі буфера в Bluetooth модулі Linux ядра. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2023-53057CVSS 7.8Linux

CVE-2023-53057: Вразливість виходу за межі буфера в Bluetooth Linux ядра

Виправлено вразливість виходу за межі буфера в Bluetooth модулі Linux ядра. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
10.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux ядрі виявлено та виправлено вразливість виходу за межі буфера в модулі Bluetooth HCI, що може призвести до некоректної роботи або потенційних атак. Проблема виникала через відсутність контрольованого завершального елемента у масивах ініціалізації amp_init1[] та amp_init2[].

Бізнес-вплив

Ця вразливість може вплинути на стабільність та безпеку систем, що використовують Bluetooth у Linux ядрах, особливо у середовищах з активним використанням Bluetooth. Для операторів ІТ та власників інфраструктури це означає ризик потенційних збоїв або експлуатації, що може призвести до простоїв або витоку даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки