Виправлення уразливості use-after-free у Bluetooth Linux ядра (CVE-2023-53828)

Виправлено уразливість use-after-free у Bluetooth Linux ядра (CVE-2023-53828). Рекомендується оновити ядро для забезпечення стабільності та безпеки.
CVE-2023-53828Linux

Виправлення уразливості use-after-free у Bluetooth Linux ядра (CVE-2023-53828)

Виправлено уразливість use-after-free у Bluetooth Linux ядра (CVE-2023-53828). Рекомендується оновити ядро для забезпечення стабільності та безпеки.

CVSS
-
EPSS
11.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість use-after-free у функції hci_add_adv_monitor(), що стосується Bluetooth. Проблема виникала через неправильне використання вказівника після звільнення пам'яті, що могло призвести до нестабільної роботи системи.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або аварійне завершення роботи Bluetooth-підсистеми в Linux, що впливає на пристрої, які використовують Bluetooth-з'єднання. Для організацій, що залежать від безперебійної роботи Bluetooth, це може призвести до збоїв у роботі сервісів або пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth або підвищити моніторинг системних логів на предмет аномалій, а також пріоритезувати оновлення для систем із активним Bluetooth-з'єднанням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки