Уразливість у Linux kernel: проблема гонитви в Bluetooth модулі

Виявлено умову гонитви в Bluetooth модулі Linux kernel, що може спричинити DoS. Рекомендується оновлення ядра та моніторинг систем.
CVE-2024-24859CVSS 4.6Linux

Уразливість у Linux kernel: проблема гонитви в Bluetooth модулі

Виявлено умову гонитви в Bluetooth модулі Linux kernel, що може спричинити DoS. Рекомендується оновлення ядра та моніторинг систем.

CVSS
4.6 MEDIUM
EPSS
49.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено умову гонитви у функції sniff_{min,max}_interval_set() модуля net/bluetooth ядра Linux, що може спричинити виняток при роботі з Bluetooth. Це потенційно може призвести до відмови в обслуговуванні (DoS).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати перебої у роботі Bluetooth-з'єднань, що негативно вплине на стабільність систем, які залежать від бездротового зв’язку. Відмова в обслуговуванні може призвести до простоїв або зниження продуктивності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх за першої можливості. Також слід обмежити доступ до Bluetooth-інтерфейсів, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки