CVE-2024-35963: Вразливість у Linux kernel Bluetooth hci_sock

Виправлено вразливість CVE-2024-35963 у Linux kernel Bluetooth hci_sock, що покращує безпеку обробки користувацьких даних.
CVE-2024-35963CVSS 7.1Linux

CVE-2024-35963: Вразливість у Linux kernel Bluetooth hci_sock

Виправлено вразливість CVE-2024-35963 у Linux kernel Bluetooth hci_sock, що покращує безпеку обробки користувацьких даних.

CVSS
7.1 HIGH
EPSS
14.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у Bluetooth hci_sock, пов’язану з некоректною перевіркою довжини вхідних даних користувача при виклику setsockopt. Це усуває ризик некоректного копіювання даних, що могло призвести до потенційних проблем безпеки.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам впливати на роботу Bluetooth-підсистеми ядра Linux через некоректну обробку параметрів. Для організацій, що використовують Linux з активованим Bluetooth, це може створити ризик порушення цілісності або стабільності системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до Bluetooth-інтерфейсів, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки