CVE-2024-35963: Вразливість у Linux kernel Bluetooth hci_sock
Виправлено вразливість CVE-2024-35963 у Linux kernel Bluetooth hci_sock, що покращує безпеку обробки користувацьких даних.
- CVSS
- 7.1 HIGH
- EPSS
- 14.76%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у Bluetooth hci_sock, пов’язану з некоректною перевіркою довжини вхідних даних користувача при виклику setsockopt. Це усуває ризик некоректного копіювання даних, що могло призвести до потенційних проблем безпеки.
Бізнес-вплив
Ця вразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам впливати на роботу Bluetooth-підсистеми ядра Linux через некоректну обробку параметрів. Для організацій, що використовують Linux з активованим Bluetooth, це може створити ризик порушення цілісності або стабільності системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до Bluetooth-інтерфейсів, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення в рамках політики безпеки.