CVE-2024-50029: Вразливість use-after-free у Bluetooth Linux Kernel

Виправлена критична use-after-free вразливість у Bluetooth Linux Kernel. Рекомендується оновлення для захисту системи.
CVE-2024-50029CVSS 8.8Linux

CVE-2024-50029: Вразливість use-after-free у Bluetooth Linux Kernel

Виправлена критична use-after-free вразливість у Bluetooth Linux Kernel. Рекомендується оновлення для захисту системи.

CVSS
8.8 HIGH
EPSS
29.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено критичну вразливість use-after-free у модулі Bluetooth, що виникала під час обробки hci_enhanced_setup_sync. Ця помилка могла призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість становить високий ризик, оскільки може викликати нестабільність системи або порушення безпеки Bluetooth-з'єднань. Особливо це актуально для серверів та пристроїв, що активно використовують Bluetooth. Несвоєчасне оновлення може призвести до простоїв або компрометації системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання Bluetooth або ізолювати уразливі системи, а також моніторити логи на предмет аномалій, пов’язаних з Bluetooth-з'єднаннями. Пріоритетність оновлення має бути високою через серйозність вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки