Вразливість у Linux kernel: виправлення пам'яті для Bluetooth драйвера

Виправлено вразливість у Bluetooth драйвері Linux kernel, пов’язану з пам'яттю. Рекомендується оновлення для підвищення безпеки систем.
CVE-2024-46869CVSS 5.5Linux

Вразливість у Linux kernel: виправлення пам'яті для Bluetooth драйвера

Виправлено вразливість у Bluetooth драйвері Linux kernel, пов’язану з пам'яттю. Рекомендується оновлення для підвищення безпеки систем.

CVSS
5.5 MEDIUM
EPSS
10.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з драйвером Bluetooth btintel_pcie, де не виділялась пам'ять для внутрішніх даних драйвера. Це усунуло проблему з обробкою структури btintel_data, що зберігає внутрішні дані.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може призводити до нестабільної роботи Bluetooth драйвера, потенційно впливаючи на безпеку та надійність систем, що використовують Bluetooth. Середній рівень ризику вказує на необхідність своєчасного оновлення для запобігання можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити доступ до систем з Bluetooth, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення в рамках загальної стратегії безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки