CVE-2024-26890: Вразливість у ядрі Linux Bluetooth btrtl

Виявлено та виправлено вразливість виходу за межі пам’яті у драйвері Bluetooth btrtl ядра Linux, що може впливати на стабільність системи.
CVE-2024-26890CVSS 6.5Linux

CVE-2024-26890: Вразливість у ядрі Linux Bluetooth btrtl

Виявлено та виправлено вразливість виходу за межі пам’яті у драйвері Bluetooth btrtl ядра Linux, що може впливати на стабільність системи.

CVSS
6.5 MEDIUM
EPSS
50.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux усунено вразливість, пов’язану з виходом за межі пам’яті у драйвері Bluetooth btrtl при використанні з hci_h5. Проблема виявлена KASAN і полягає у відсутності виділення пам’яті для приватних даних у певних випадках, що може призвести до нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи Bluetooth-підсистеми або потенційно викликати непередбачувану поведінку ядра Linux на пристроях, що використовують драйвер btrtl з hci_h5. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності систем та можливі перебої у роботі Bluetooth-з’єднань, що може вплинути на користувацький досвід та функціональність пристроїв.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth-драйвера btrtl з hci_h5, моніторити системні логи на предмет помилок Bluetooth та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки