Вразливість у ядрі Linux: виправлення use-after-free у Bluetooth L2CAP
Виправлено вразливість use-after-free у Bluetooth L2CAP ядра Linux (CVE-2024-36013). Рекомендується оновити ядро для підвищення безпеки системи.
- CVSS
- 8.8 HIGH
- EPSS
- 38.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у функції l2cap_connect(), що стосується Bluetooth L2CAP. Проблема полягала у передчасному звільненні пам’яті, що могло призвести до нестабільності системи або потенційних атак.
Бізнес-вплив
Ця вразливість може спричинити збій або непередбачувану поведінку системи при роботі з Bluetooth-з’єднаннями, що впливає на стабільність та безпеку інфраструктури. Для операторів ІТ та власників обладнання важливо врахувати можливі ризики при використанні уразливих версій ядра Linux, особливо в середовищах з активним Bluetooth-трафіком.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth-з’єднань, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують Bluetooth L2CAP.