Вразливість у ядрі Linux: видалення підтримки HCI_AMP у Bluetooth
Усунено вразливість CVE-2024-38620 у ядрі Linux шляхом видалення підтримки HCI_AMP у Bluetooth. Рекомендується оновити ядро для безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 23.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з Bluetooth, шляхом видалення підтримки HCI_AMP та можливості створення AMP контролерів. Це спрощує управління контролерами, залишаючи лише HCI_PRIMARY.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає зменшення складності Bluetooth-стеку та потенційне зниження ризиків, пов’язаних із застарілими контролерами AMP. Оновлення ядра до останньої версії допоможе уникнути можливих проблем із сумісністю та безпекою, пов’язаних із цією функціональністю.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найближчий час. Також варто переглянути налаштування Bluetooth, щоб переконатися, що застарілі AMP контролери не використовуються, та моніторити журнали системи на предмет аномалій, пов’язаних із Bluetooth.