CVE-2024-49950: Вразливість use-after-free в Bluetooth L2CAP у Debian Linux
Виправлено критичну вразливість use-after-free у Bluetooth L2CAP Debian Linux. Рекомендується оновлення для захисту системи від атак.
- CVSS
- 8.8 HIGH
- EPSS
- 29.39%
- Активно використовується
- немає в KEV
- Продукт
- debian linux
Що відомо
В Linux-ядрі Debian виправлено критичну вразливість use-after-free у модулі Bluetooth L2CAP, що може призвести до нестабільної роботи системи або потенційного виконання шкідливого коду. Проблема виявлена в функції l2cap_connect і має високий рівень серйозності (CVSS 7.8).
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи Bluetooth-підсистеми або потенційно дозволити зловмисникам виконувати довільний код з правами ядра. Для організацій, що використовують Debian Linux з активованим Bluetooth, це створює ризик порушення стабільності та безпеки інфраструктури. Відсутність негайного оновлення може призвести до експлуатації уразливості.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень безпеки від Debian та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити використання Bluetooth або відключити його, провести аналіз логів на предмет підозрілої активності та пріоритезувати оновлення систем, що мають Bluetooth-з'єднання.