CVE-2024-26886: Вразливість у ядрі Linux Bluetooth, що може спричинити дедлок
Вразливість CVE-2024-26886 у ядрі Linux Bluetooth може викликати дедлок. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 6.5 MEDIUM
- EPSS
- 39.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у Bluetooth-модулі af_bluetooth, яка може призвести до дедлоку через некоректне блокування сокетів під час обробки recvmsg. Проблема усунена шляхом заміни механізму блокування для уникнення стану use-after-free.
Бізнес-вплив
Ця вразливість може спричинити зависання або блокування системних процесів, що впливає на стабільність і продуктивність систем, які використовують Bluetooth у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо в середовищах із активним використанням Bluetooth-з'єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити використання Bluetooth або моніторити системні логи на предмет ознак дедлоків. Загалом, пріоритетно впроваджувати оновлення безпеки та регулярно переглядати конфігурації Bluetooth-сервісів.