Вразливість у ядрі Linux: виправлення помилки NULL dereference у Bluetooth btbcm

Виправлено помилку NULL dereference у Bluetooth-модулі ядра Linux (CVE-2024-57988). Рекомендується оновлення для забезпечення стабільності системи.
CVE-2024-57988CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки NULL dereference у Bluetooth btbcm

Виправлено помилку NULL dereference у Bluetooth-модулі ядра Linux (CVE-2024-57988). Рекомендується оновлення для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
11.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною обробкою NULL вказівника у функції btbcm_get_board_name() Bluetooth-модуля btbcm. Помилка могла призвести до відмови в роботі ядра через необроблений NULL pointer dereference.

Бізнес-вплив

Ця помилка може спричинити нестабільність або аварійне завершення роботи системи на базі Linux, що використовує Bluetooth-модуль btbcm. Для організацій, що залежать від стабільності Linux-серверів або пристроїв, це може означати ризики простою або втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до Bluetooth-функціоналу, переглянути журнали системи на наявність помилок, пов’язаних із btbcm, та пріоритезувати оновлення системи для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки