Вразливість у Linux kernel: некоректне використання rcu_read_(un)lock у Bluetooth hci_event

Виправлено вразливість CVE-2024-56654 у Linux kernel, пов’язану з некоректним використанням rcu_read_(un)lock у Bluetooth hci_event. Рекомендується оновлення ядра.
CVE-2024-56654CVSS 7.8Linux

Вразливість у Linux kernel: некоректне використання rcu_read_(un)lock у Bluetooth hci_event

Виправлено вразливість CVE-2024-56654 у Linux kernel, пов’язану з некоректним використанням rcu_read_(un)lock у Bluetooth hci_event. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
13.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням rcu_read_(un)lock під час ітерації в Bluetooth hci_event. Неправильне застосування цих функцій може призвести до некоректної роботи з пам’яттю, що потенційно викликає помилки в системі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або помилки в роботі Bluetooth-підсистеми ядра Linux. Хоча рівень серйозності середній, її ігнорування може вплинути на надійність систем, особливо в середовищах з активним використанням Bluetooth.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth-підсистеми, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення ядра в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки