Вразливість у ядрі Linux: покращене керування Bluetooth роботою
Виправлення вразливості CVE-2024-56591 у ядрі Linux покращує безпеку Bluetooth, рекомендується оновити ядро для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з Bluetooth, де замінено функцію cancel_delayed_work_sync на disable_delayed_work_sync для коректного відключення та скасування відкладених робіт. Це запобігає потенційним проблемам при звільненні об’єктів, що утримують роботу.
Бізнес-вплив
Ця вразливість може призвести до нестабільної роботи Bluetooth у системах на базі Linux, що впливає на надійність та безпеку бездротового зв’язку. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих збоїв або експлуатації помилки, що може вплинути на роботу пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також слід переглянути журнали системи на предмет аномалій у роботі Bluetooth та обмежити доступ до критичних систем, поки оновлення не буде впроваджено.