Вразливість у Linux kernel: некоректне використання rcu_read_(un)lock у Bluetooth hci_event
Виправлено вразливість CVE-2024-56654 у Linux kernel, пов’язану з некоректним використанням rcu_read_(un)lock у Bluetooth hci_event. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 13.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням rcu_read_(un)lock під час ітерації в Bluetooth hci_event. Неправильне застосування цих функцій може призвести до некоректної роботи з пам’яттю, що потенційно викликає помилки в системі.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність або помилки в роботі Bluetooth-підсистеми ядра Linux. Хоча рівень серйозності середній, її ігнорування може вплинути на надійність систем, особливо в середовищах з активним використанням Bluetooth.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth-підсистеми, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення ядра в планах безпеки.