Вразливість у Linux Kernel: уніфікація Bluetooth JUST_WORKS парування
Виправлено вразливість Bluetooth JUST_WORKS у Linux Kernel, що підвищує безпеку парування пристроїв. Оновіть ядро для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з Bluetooth hci_event, яка уніфікує метод JUST_WORKS для BR/EDR з LE. Це забезпечує завжди запит підтвердження користувача при паруванні, підвищуючи безпеку Bluetooth-з’єднань.
Бізнес-вплив
Для ІТ-операторів та власників інфраструктури це означає зниження ризику несанкціонованого доступу через Bluetooth-парування. Вразливість середньої критичності (CVSS 5.5) може потенційно дозволити обхід підтвердження при з’єднанні, що впливає на безпеку пристроїв із Bluetooth.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто переглянути політики Bluetooth на пристроях, забезпечити моніторинг логів для виявлення підозрілих спроб парування та обмежити доступ до Bluetooth, де це можливо.