Уразливість у Linux kernel: проблема гонитви в Bluetooth модулі
Виявлено умову гонитви в Bluetooth модулі Linux kernel, що може спричинити DoS. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 4.6 MEDIUM
- EPSS
- 49.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено умову гонитви у функції sniff_{min,max}_interval_set() модуля net/bluetooth ядра Linux, що може спричинити виняток при роботі з Bluetooth. Це потенційно може призвести до відмови в обслуговуванні (DoS).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати перебої у роботі Bluetooth-з'єднань, що негативно вплине на стабільність систем, які залежать від бездротового зв’язку. Відмова в обслуговуванні може призвести до простоїв або зниження продуктивності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх за першої можливості. Також слід обмежити доступ до Bluetooth-інтерфейсів, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують Bluetooth.