CVE-2023-53673: Вразливість ядра Linux у Bluetooth обробці розриву з'єднання
Вразливість CVE-2023-53673 у ядрі Linux пов’язана з Bluetooth, що може спричинити use-after-free та аварійне завершення роботи системи.
- CVSS
- 7.8 HIGH
- EPSS
- 6.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у ядрі Linux, пов’язану з некоректною обробкою callback-функції розриву Bluetooth-з'єднання, що може призвести до використання звільненої пам’яті (use-after-free). Проблема стосується ISO, L2CAP та SCO з'єднань, де callback не викликається у разі невдалого розриву, що викликає аварійне завершення роботи ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або потенційний виконання шкідливого коду через use-after-free у Bluetooth-стеку ядра Linux. Для організацій, які використовують Bluetooth у Linux-серверах або пристроях, це створює ризик простою або компрометації системи, особливо якщо пристрої активно використовують ISO, L2CAP або SCO протоколи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити або контролювати використання Bluetooth-з'єднань, особливо ISO, L2CAP та SCO. Також варто переглянути журнали системи на предмет аномалій у Bluetooth-активності та підвищити пріоритет моніторингу безпеки для відповідних пристроїв.