CVE-2024-26890: Вразливість у ядрі Linux Bluetooth btrtl
Виявлено та виправлено вразливість виходу за межі пам’яті у драйвері Bluetooth btrtl ядра Linux, що може впливати на стабільність системи.
- CVSS
- 6.5 MEDIUM
- EPSS
- 50.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено вразливість, пов’язану з виходом за межі пам’яті у драйвері Bluetooth btrtl при використанні з hci_h5. Проблема виявлена KASAN і полягає у відсутності виділення пам’яті для приватних даних у певних випадках, що може призвести до нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи Bluetooth-підсистеми або потенційно викликати непередбачувану поведінку ядра Linux на пристроях, що використовують драйвер btrtl з hci_h5. Для операторів ІТ та власників інфраструктури це означає ризик зниження надійності систем та можливі перебої у роботі Bluetooth-з’єднань, що може вплинути на користувацький досвід та функціональність пристроїв.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth-драйвера btrtl з hci_h5, моніторити системні логи на предмет помилок Bluetooth та пріоритезувати оновлення систем, що використовують цей драйвер.