Вразливість у ядрі Linux: випадковий збій btnxpuart Bluetooth драйвера

Виправлено вразливість CVE-2024-46680 у Linux, що викликала випадковий збій драйвера btnxpuart Bluetooth при його видаленні.
CVE-2024-46680CVSS 5.5Linux

Вразливість у ядрі Linux: випадковий збій btnxpuart Bluetooth драйвера

Виправлено вразливість CVE-2024-46680 у Linux, що викликала випадковий збій драйвера btnxpuart Bluetooth при його видаленні.

CVSS
5.5 MEDIUM
EPSS
14.04%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала випадковий збій при видаленні драйвера btnxpuart Bluetooth. Проблема виникала через некоректне планування роботи після видалення модуля, що призводило до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити непередбачувані збої системи під час тестування або операцій завантаження та видалення драйвера btnxpuart, що впливає на стабільність Bluetooth-з'єднань. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, які залежать від Bluetooth-модулів на базі Linux.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Якщо оновлення наразі недоступне, слід мінімізувати операції завантаження та видалення драйвера btnxpuart, контролювати логи системи на наявність помилок та пріоритезувати оновлення для систем із активним використанням Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки