Вразливість у ядрі Linux: виправлення NULL-посилання в Bluetooth qca

Виправлено вразливість NULL-посилання в Bluetooth Qualcomm ROME у ядрі Linux, що може спричинити аварії системи під час призупинення.
CVE-2024-35851CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення NULL-посилання в Bluetooth qca

Виправлено вразливість NULL-посилання в Bluetooth Qualcomm ROME у ядрі Linux, що може спричинити аварії системи під час призупинення.

CVSS
5.5 MEDIUM
EPSS
14.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з NULL-посиланням у драйвері Bluetooth Qualcomm ROME під час режиму призупинення. Відсутність перевірки призводила до аварійного завершення роботи при виклику wakeup() для контролерів без serdev.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи або нестабільність у пристроях з Bluetooth-контролерами Qualcomm ROME, що використовують ядро Linux до версії 6.2. Це впливає на надійність систем, особливо у вбудованих та мобільних пристроях, де Bluetooth є критичним компонентом.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід обмежити використання Bluetooth-контролерів Qualcomm ROME або контролювати логи на наявність помилок, пов’язаних із призупиненням системи, та пріоритезувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки