CVE-2023-53145: Вразливість у ядрі Linux Bluetooth btsdio

Вразливість CVE-2023-53145 у Bluetooth-модулі ядра Linux може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.
CVE-2023-53145CVSS 7.8Linux

CVE-2023-53145: Вразливість у ядрі Linux Bluetooth btsdio

Вразливість CVE-2023-53145 у Bluetooth-модулі ядра Linux може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
8.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість у Bluetooth-модулі btsdio, пов’язану з помилкою використання після звільнення пам’яті через умову гонки. Проблема виникала при одночасному виконанні btsdio_remove і незавершеної роботи btsdio_work.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи Bluetooth-підсистеми або потенційного виконання небажаного коду, що створює ризики для безпеки систем, які використовують Linux з Bluetooth. Операторам слід враховувати високий рівень загрози (CVSS 7.8) і пріоритетно впроваджувати оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2023-53145, та оперативно їх застосувати. Також слід обмежити доступ до Bluetooth-пристроїв, моніторити журнали системи на аномалії та оцінити вплив вразливості на конкретну інфраструктуру.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки