CVE-2023-53673: Вразливість ядра Linux у Bluetooth обробці розриву з'єднання

Вразливість CVE-2023-53673 у ядрі Linux пов’язана з Bluetooth, що може спричинити use-after-free та аварійне завершення роботи системи.
CVE-2023-53673CVSS 7.8Linux

CVE-2023-53673: Вразливість ядра Linux у Bluetooth обробці розриву з'єднання

Вразливість CVE-2023-53673 у ядрі Linux пов’язана з Bluetooth, що може спричинити use-after-free та аварійне завершення роботи системи.

CVSS
7.8 HIGH
EPSS
6.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у ядрі Linux, пов’язану з некоректною обробкою callback-функції розриву Bluetooth-з'єднання, що може призвести до використання звільненої пам’яті (use-after-free). Проблема стосується ISO, L2CAP та SCO з'єднань, де callback не викликається у разі невдалого розриву, що викликає аварійне завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або потенційний виконання шкідливого коду через use-after-free у Bluetooth-стеку ядра Linux. Для організацій, які використовують Bluetooth у Linux-серверах або пристроях, це створює ризик простою або компрометації системи, особливо якщо пристрої активно використовують ISO, L2CAP або SCO протоколи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити або контролювати використання Bluetooth-з'єднань, особливо ISO, L2CAP та SCO. Також варто переглянути журнали системи на предмет аномалій у Bluetooth-активності та підвищити пріоритет моніторингу безпеки для відповідних пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки