Виправлення уразливості use-after-free у Bluetooth Linux ядра (CVE-2023-54210)
Виправлено уразливість use-after-free у Bluetooth компоненті Linux ядра, що покращує стабільність і безпеку систем з Bluetooth.
- CVSS
- -
- EPSS
- 6.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість use-after-free у Bluetooth компоненті, пов’язану з функцією hci_remove_adv_monitor(). Проблема виникала через неправильне звільнення пам’яті монітора реклами, що могло призвести до нестабільної роботи системи.
Бізнес-вплив
Ця уразливість може спричинити збій Bluetooth сервісів або потенційно дозволити виконання небажаних дій через доступ до звільненої пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем, особливо у пристроях, що активно використовують Bluetooth функціонал ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth або моніторити логи на предмет аномалій, а також планувати пріоритетне оновлення систем для усунення цієї уразливості.