Вразливість у ядрі Linux: подвійне звільнення пам'яті в Bluetooth btusb mediatek
Виправлено критичну вразливість подвійного звільнення пам’яті в ядрі Linux для Bluetooth btusb Mediatek. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 29.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість, пов’язану з подвійним звільненням пам’яті (double free) у модулі Bluetooth btusb для пристроїв Mediatek. Помилка виникала через неправильне управління буфером skb у функції hci_devcd_append(), що могло призвести до нестабільності системи.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Для організацій, які використовують Linux з Bluetooth-пристроями Mediatek, це створює ризик порушення доступності та безпеки систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання Bluetooth-пристроїв Mediatek, провести аудит логів на наявність аномалій та впровадити заходи з мінімізації впливу, зокрема обмеження доступу до уразливих систем.