Вразливість у ядрі Linux: виправлення помилки NULL dereference у Bluetooth btbcm
Виправлено помилку NULL dereference у Bluetooth-модулі ядра Linux (CVE-2024-57988). Рекомендується оновлення для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою NULL вказівника у функції btbcm_get_board_name() Bluetooth-модуля btbcm. Помилка могла призвести до відмови в роботі ядра через необроблений NULL pointer dereference.
Бізнес-вплив
Ця помилка може спричинити нестабільність або аварійне завершення роботи системи на базі Linux, що використовує Bluetooth-модуль btbcm. Для організацій, що залежать від стабільності Linux-серверів або пристроїв, це може означати ризики простою або втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до Bluetooth-функціоналу, переглянути журнали системи на наявність помилок, пов’язаних із btbcm, та пріоритезувати оновлення системи для мінімізації ризиків.