CVE-2024-41063: Вразливість ядра Linux у Bluetooth hci_core
Вразливість CVE-2024-41063 у Bluetooth ядра Linux може викликати блокування. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено вразливість у ядрі Linux, пов’язану з Bluetooth hci_core, яка може призвести до блокування при виклику hci_release_dev() через некоректне управління робочими чергами. Проблему усунуто шляхом скасування всіх робіт під час hci_unregister_dev().
Бізнес-вплив
Ця вразливість може спричинити блокування системних процесів, що впливає на стабільність та надійність Bluetooth-функціональності в Linux. Для організацій, які використовують Linux-сервери або пристрої з Bluetooth, це може призвести до простоїв або збоїв у роботі пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід переглянути налаштування Bluetooth, обмежити доступ до відповідних пристроїв, моніторити логи на предмет аномалій та пріоритезувати оновлення системи для мінімізації ризиків.