CVE-2024-41063: Вразливість ядра Linux у Bluetooth hci_core

Вразливість CVE-2024-41063 у Bluetooth ядра Linux може викликати блокування. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2024-41063CVSS 5.5Linux

CVE-2024-41063: Вразливість ядра Linux у Bluetooth hci_core

Вразливість CVE-2024-41063 у Bluetooth ядра Linux може викликати блокування. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
7.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено вразливість у ядрі Linux, пов’язану з Bluetooth hci_core, яка може призвести до блокування при виклику hci_release_dev() через некоректне управління робочими чергами. Проблему усунуто шляхом скасування всіх робіт під час hci_unregister_dev().

Бізнес-вплив

Ця вразливість може спричинити блокування системних процесів, що впливає на стабільність та надійність Bluetooth-функціональності в Linux. Для організацій, які використовують Linux-сервери або пристрої з Bluetooth, це може призвести до простоїв або збоїв у роботі пристроїв.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути налаштування Bluetooth, обмежити доступ до відповідних пристроїв, моніторити логи на предмет аномалій та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки