CVE-2023-53145: Вразливість у ядрі Linux Bluetooth btsdio
Вразливість CVE-2023-53145 у Bluetooth-модулі ядра Linux може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 8.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість у Bluetooth-модулі btsdio, пов’язану з помилкою використання після звільнення пам’яті через умову гонки. Проблема виникала при одночасному виконанні btsdio_remove і незавершеної роботи btsdio_work.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи Bluetooth-підсистеми або потенційного виконання небажаного коду, що створює ризики для безпеки систем, які використовують Linux з Bluetooth. Операторам слід враховувати високий рівень загрози (CVSS 7.8) і пріоритетно впроваджувати оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2023-53145, та оперативно їх застосувати. Також слід обмежити доступ до Bluetooth-пристроїв, моніторити журнали системи на аномалії та оцінити вплив вразливості на конкретну інфраструктуру.