Вразливість у ядрі Linux: виправлення use-after-free у Bluetooth L2CAP

Виправлено вразливість use-after-free у Bluetooth L2CAP ядра Linux (CVE-2024-36013). Рекомендується оновити ядро для підвищення безпеки системи.
CVE-2024-36013CVSS 8.8Linux

Вразливість у ядрі Linux: виправлення use-after-free у Bluetooth L2CAP

Виправлено вразливість use-after-free у Bluetooth L2CAP ядра Linux (CVE-2024-36013). Рекомендується оновити ядро для підвищення безпеки системи.

CVSS
8.8 HIGH
EPSS
38.96%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість use-after-free у функції l2cap_connect(), що стосується Bluetooth L2CAP. Проблема полягала у передчасному звільненні пам’яті, що могло призвести до нестабільності системи або потенційних атак.

Бізнес-вплив

Ця вразливість може спричинити збій або непередбачувану поведінку системи при роботі з Bluetooth-з’єднаннями, що впливає на стабільність та безпеку інфраструктури. Для операторів ІТ та власників обладнання важливо врахувати можливі ризики при використанні уразливих версій ядра Linux, особливо в середовищах з активним Bluetooth-трафіком.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth-з’єднань, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують Bluetooth L2CAP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки