Вразливість NULL Pointer Dereference у ядрі Linux (CVE-2024-22099)
Вразливість NULL Pointer Dereference у ядрі Linux (CVE-2024-22099) може призвести до переповнення буфера в мережевих та Bluetooth модулях. Рекомендовано оновлення.
- CVSS
- 6.3 MEDIUM
- EPSS
- 45.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Вразливість NULL Pointer Dereference у ядрі Linux, що впливає на модулі net та bluetooth (зокрема /net/bluetooth/rfcomm/core.C), може призвести до переповнення буфера. Проблема стосується версії ядра Linux v2.6.12-rc2.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам викликати відмову в обслуговуванні або потенційно виконувати небажані операції через переповнення буфера, що впливає на стабільність та безпеку систем, особливо тих, що використовують Bluetooth та мережеві модулі. Власникам інфраструктури слід звернути увагу на оновлення ядра та моніторинг систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника, застосувати відповідні патчі, обмежити доступ до уразливих модулів, а також переглянути журнали безпеки на предмет підозрілої активності. Відсутність офіційних патчів вимагає мінімізації експозиції системи та пріоритетного реагування.