Виправлення уразливості use-after-free у Bluetooth Linux ядра (CVE-2023-53828)
Виправлено уразливість use-after-free у Bluetooth Linux ядра (CVE-2023-53828). Рекомендується оновити ядро для забезпечення стабільності та безпеки.
- CVSS
- -
- EPSS
- 11.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість use-after-free у функції hci_add_adv_monitor(), що стосується Bluetooth. Проблема виникала через неправильне використання вказівника після звільнення пам'яті, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або аварійне завершення роботи Bluetooth-підсистеми в Linux, що впливає на пристрої, які використовують Bluetooth-з'єднання. Для організацій, що залежать від безперебійної роботи Bluetooth, це може призвести до збоїв у роботі сервісів або пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth або підвищити моніторинг системних логів на предмет аномалій, а також пріоритезувати оновлення для систем із активним Bluetooth-з'єднанням.