CVE-2024-50029: Вразливість use-after-free у Bluetooth Linux Kernel
Виправлена критична use-after-free вразливість у Bluetooth Linux Kernel. Рекомендується оновлення для захисту системи.
- CVSS
- 8.8 HIGH
- EPSS
- 29.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено критичну вразливість use-after-free у модулі Bluetooth, що виникала під час обробки hci_enhanced_setup_sync. Ця помилка могла призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду.
Бізнес-вплив
Для власників інфраструктури на базі Linux ця вразливість становить високий ризик, оскільки може викликати нестабільність системи або порушення безпеки Bluetooth-з'єднань. Особливо це актуально для серверів та пристроїв, що активно використовують Bluetooth. Несвоєчасне оновлення може призвести до простоїв або компрометації системи.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання Bluetooth або ізолювати уразливі системи, а також моніторити логи на предмет аномалій, пов’язаних з Bluetooth-з'єднаннями. Пріоритетність оновлення має бути високою через серйозність вразливості.