Вразливість у ядрі Linux: подвійне звільнення пам'яті в Bluetooth btusb mediatek

Виправлено критичну вразливість подвійного звільнення пам’яті в ядрі Linux для Bluetooth btusb Mediatek. Рекомендується оновлення ядра.
CVE-2024-35856CVSS 8.8Linux

Вразливість у ядрі Linux: подвійне звільнення пам'яті в Bluetooth btusb mediatek

Виправлено критичну вразливість подвійного звільнення пам’яті в ядрі Linux для Bluetooth btusb Mediatek. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
29.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено критичну вразливість, пов’язану з подвійним звільненням пам’яті (double free) у модулі Bluetooth btusb для пристроїв Mediatek. Помилка виникала через неправильне управління буфером skb у функції hci_devcd_append(), що могло призвести до нестабільності системи.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити аварійне завершення роботи ядра або потенційно дозволити виконання шкідливого коду через пошкодження пам’яті. Для організацій, які використовують Linux з Bluetooth-пристроями Mediatek, це створює ризик порушення доступності та безпеки систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити використання Bluetooth-пристроїв Mediatek, провести аудит логів на наявність аномалій та впровадити заходи з мінімізації впливу, зокрема обмеження доступу до уразливих систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки