Вразливість у ядрі Linux: видалення підтримки HCI_AMP у Bluetooth

Усунено вразливість CVE-2024-38620 у ядрі Linux шляхом видалення підтримки HCI_AMP у Bluetooth. Рекомендується оновити ядро для безпеки.
CVE-2024-38620CVSS 8.8Linux

Вразливість у ядрі Linux: видалення підтримки HCI_AMP у Bluetooth

Усунено вразливість CVE-2024-38620 у ядрі Linux шляхом видалення підтримки HCI_AMP у Bluetooth. Рекомендується оновити ядро для безпеки.

CVSS
8.8 HIGH
EPSS
23.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з Bluetooth, шляхом видалення підтримки HCI_AMP та можливості створення AMP контролерів. Це спрощує управління контролерами, залишаючи лише HCI_PRIMARY.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає зменшення складності Bluetooth-стеку та потенційне зниження ризиків, пов’язаних із застарілими контролерами AMP. Оновлення ядра до останньої версії допоможе уникнути можливих проблем із сумісністю та безпекою, пов’язаних із цією функціональністю.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найближчий час. Також варто переглянути налаштування Bluetooth, щоб переконатися, що застарілі AMP контролери не використовуються, та моніторити журнали системи на предмет аномалій, пов’язаних із Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки