Вразливість у ядрі Linux: переповнення буфера в Bluetooth btintel
Виправлено переповнення буфера в Bluetooth btintel ядра Linux, що підвищує безпеку систем з Bluetooth-інтерфейсами.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з переповненням стекового буфера в Bluetooth-модулі btintel через некоректну перевірку розміру EFI-перемінної. Проблема виникала, коли розмір EFI-перемінної перевищував очікуваний розмір структури btintel_dsbr.
Бізнес-вплив
Ця вразливість може призвести до порушення цілісності пам’яті, що потенційно дозволяє виконання небажаного коду або призводить до збоїв у роботі системи. Для організацій, що використовують Linux з Bluetooth, це може вплинути на стабільність та безпеку інфраструктури, особливо у випадках, коли пристрої взаємодіють через EFI-перемінні.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до Bluetooth-інтерфейсів та контролювати журнали системи на предмет аномалій, пов’язаних з роботою btintel. Також варто переглянути політики безпеки щодо використання EFI-перемінних.