Вразливість у ядрі Linux: покращене керування Bluetooth роботою

Виправлення вразливості CVE-2024-56591 у ядрі Linux покращує безпеку Bluetooth, рекомендується оновити ядро для захисту систем.
CVE-2024-56591CVSS 5.5Linux

Вразливість у ядрі Linux: покращене керування Bluetooth роботою

Виправлення вразливості CVE-2024-56591 у ядрі Linux покращує безпеку Bluetooth, рекомендується оновити ядро для захисту систем.

CVSS
5.5 MEDIUM
EPSS
8.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з Bluetooth, де замінено функцію cancel_delayed_work_sync на disable_delayed_work_sync для коректного відключення та скасування відкладених робіт. Це запобігає потенційним проблемам при звільненні об’єктів, що утримують роботу.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи Bluetooth у системах на базі Linux, що впливає на надійність та безпеку бездротового зв’язку. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих збоїв або експлуатації помилки, що може вплинути на роботу пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій у роботі Bluetooth та обмежити доступ до критичних систем, поки оновлення не буде впроваджено.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки