CVE-2024-26886: Вразливість у ядрі Linux Bluetooth, що може спричинити дедлок

Вразливість CVE-2024-26886 у ядрі Linux Bluetooth може викликати дедлок. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2024-26886CVSS 6.5Linux

CVE-2024-26886: Вразливість у ядрі Linux Bluetooth, що може спричинити дедлок

Вразливість CVE-2024-26886 у ядрі Linux Bluetooth може викликати дедлок. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
6.5 MEDIUM
EPSS
39.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у Bluetooth-модулі af_bluetooth, яка може призвести до дедлоку через некоректне блокування сокетів під час обробки recvmsg. Проблема усунена шляхом заміни механізму блокування для уникнення стану use-after-free.

Бізнес-вплив

Ця вразливість може спричинити зависання або блокування системних процесів, що впливає на стабільність і продуктивність систем, які використовують Bluetooth у Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, особливо в середовищах із активним використанням Bluetooth-з'єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо негайне оновлення неможливе, слід обмежити використання Bluetooth або моніторити системні логи на предмет ознак дедлоків. Загалом, пріоритетно впроваджувати оновлення безпеки та регулярно переглядати конфігурації Bluetooth-сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки