CVE-2024-49950: Вразливість use-after-free в Bluetooth L2CAP у Debian Linux

Виправлено критичну вразливість use-after-free у Bluetooth L2CAP Debian Linux. Рекомендується оновлення для захисту системи від атак.
CVE-2024-49950CVSS 8.8Linux

CVE-2024-49950: Вразливість use-after-free в Bluetooth L2CAP у Debian Linux

Виправлено критичну вразливість use-after-free у Bluetooth L2CAP Debian Linux. Рекомендується оновлення для захисту системи від атак.

CVSS
8.8 HIGH
EPSS
29.7%
Активно використовується
немає в KEV
Продукт
debian linux

Що відомо

В Linux-ядрі Debian виправлено критичну вразливість use-after-free у модулі Bluetooth L2CAP, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виявлена в функції l2cap_connect і має високий рівень серйозності (CVSS 7.8).

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи Bluetooth-підсистеми або потенційно дозволити зловмисникам виконувати довільний код з правами ядра. Для організацій, що використовують Debian Linux з активованим Bluetooth, це створює ризик порушення стабільності та безпеки інфраструктури. Відсутність негайного оновлення може призвести до експлуатації уразливості.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень безпеки від Debian та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання Bluetooth або відключити його, провести аналіз логів на предмет підозрілої активності та пріоритезувати оновлення систем, що мають Bluetooth-з'єднання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки