CVE-2024-58013: Вразливість у Linux kernel Bluetooth MGMT (Use-After-Free)
Виявлено та виправлено use-after-free вразливість Bluetooth MGMT у Linux kernel, що може спричинити падіння системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 10.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість use-after-free у Bluetooth MGMT, яка могла призвести до аварійного завершення роботи системи. Проблема виникала в функції mgmt_remove_adv_monitor_sync, що викликала некоректний доступ до пам’яті.
Бізнес-вплив
Ця вразливість може спричинити падіння ядра Linux, що негативно впливає на стабільність та доступність систем, особливо у середовищах з активним використанням Bluetooth. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризики безпеки, якщо вразливі версії ядра використовуються у продуктивних системах.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth або відповідних функцій MGMT, а також моніторити системні логи на предмет аномалій. Важливо пріоритезувати оновлення систем, що використовують Bluetooth у критичних середовищах.