Вразливість у Linux Kernel: уніфікація Bluetooth JUST_WORKS парування

Виправлено вразливість Bluetooth JUST_WORKS у Linux Kernel, що підвищує безпеку парування пристроїв. Оновіть ядро для захисту.
CVE-2024-53144CVSS 5.5Linux

Вразливість у Linux Kernel: уніфікація Bluetooth JUST_WORKS парування

Виправлено вразливість Bluetooth JUST_WORKS у Linux Kernel, що підвищує безпеку парування пристроїв. Оновіть ядро для захисту.

CVSS
5.5 MEDIUM
EPSS
17.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з Bluetooth hci_event, яка уніфікує метод JUST_WORKS для BR/EDR з LE. Це забезпечує завжди запит підтвердження користувача при паруванні, підвищуючи безпеку Bluetooth-з’єднань.

Бізнес-вплив

Для ІТ-операторів та власників інфраструктури це означає зниження ризику несанкціонованого доступу через Bluetooth-парування. Вразливість середньої критичності (CVSS 5.5) може потенційно дозволити обхід підтвердження при з’єднанні, що впливає на безпеку пристроїв із Bluetooth.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто переглянути політики Bluetooth на пристроях, забезпечити моніторинг логів для виявлення підозрілих спроб парування та обмежити доступ до Bluetooth, де це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки