Вразливість NULL Pointer Dereference у ядрі Linux (CVE-2024-22099)

Вразливість NULL Pointer Dereference у ядрі Linux (CVE-2024-22099) може призвести до переповнення буфера в мережевих та Bluetooth модулях. Рекомендовано оновлення.
CVE-2024-22099CVSS 6.3Linux

Вразливість NULL Pointer Dereference у ядрі Linux (CVE-2024-22099)

Вразливість NULL Pointer Dereference у ядрі Linux (CVE-2024-22099) може призвести до переповнення буфера в мережевих та Bluetooth модулях. Рекомендовано оновлення.

CVSS
6.3 MEDIUM
EPSS
45.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Вразливість NULL Pointer Dereference у ядрі Linux, що впливає на модулі net та bluetooth (зокрема /net/bluetooth/rfcomm/core.C), може призвести до переповнення буфера. Проблема стосується версії ядра Linux v2.6.12-rc2.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам викликати відмову в обслуговуванні або потенційно виконувати небажані операції через переповнення буфера, що впливає на стабільність та безпеку систем, особливо тих, що використовують Bluetooth та мережеві модулі. Власникам інфраструктури слід звернути увагу на оновлення ядра та моніторинг систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, застосувати відповідні патчі, обмежити доступ до уразливих модулів, а також переглянути журнали безпеки на предмет підозрілої активності. Відсутність офіційних патчів вимагає мінімізації експозиції системи та пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки