CVE-2024-27399: Вразливість null-pointer dereference в Bluetooth L2CAP ядра Linux

Виправлено вразливість null-pointer dereference у Bluetooth L2CAP ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра.
CVE-2024-27399CVSS 5.5Linux

CVE-2024-27399: Вразливість null-pointer dereference в Bluetooth L2CAP ядра Linux

Виправлено вразливість null-pointer dereference у Bluetooth L2CAP ядра Linux, що може викликати збій системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
22.3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з null-pointer dereference у функції l2cap_chan_timeout Bluetooth L2CAP. Проблема виникає через гонку між видаленням каналу та тайм-аутом, що може призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux, що негативно впливає на стабільність системи та доступність сервісів, особливо у випадках активного використання Bluetooth. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткового моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth або відповідних функцій L2CAP, а також посилити моніторинг системних журналів на предмет помилок, пов’язаних із Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки