Вразливість у Linux kernel: виправлення пам'яті для Bluetooth драйвера
Виправлено вразливість у Bluetooth драйвері Linux kernel, пов’язану з пам'яттю. Рекомендується оновлення для підвищення безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з драйвером Bluetooth btintel_pcie, де не виділялась пам'ять для внутрішніх даних драйвера. Це усунуло проблему з обробкою структури btintel_data, що зберігає внутрішні дані.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи Bluetooth драйвера, потенційно впливаючи на безпеку та надійність систем, що використовують Bluetooth. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем з Bluetooth, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення в рамках загальної стратегії безпеки.