Вразливість у ядрі Linux: покращення обробки Bluetooth подій
Виправлено вразливість Bluetooth у ядрі Linux, що підвищує безпеку обробки HCI подій. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 8.1 HIGH
- EPSS
- 10.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у Bluetooth, пов’язану з обробкою HCI подій, що дозволяла коротким HCI фреймам обходити перевірки довжини перед обробкою. Зміни перемістили збереження причин пробудження у перевірені обробники подій, підвищуючи безпеку обробки Bluetooth подій.
Бізнес-вплив
Ця вразливість може призвести до потенційного порушення цілісності пам’яті під час обробки Bluetooth подій у Linux, що створює ризик для стабільності та безпеки систем, особливо у середовищах з активним використанням Bluetooth. Операторам ІТ та власникам інфраструктури слід врахувати високий рівень ризику (CVSS 8.1) і пріоритетно планувати оновлення ядра для мінімізації потенційних атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід обмежити використання Bluetooth у критичних системах, переглянути журнали подій на предмет аномалій, а також впровадити моніторинг для виявлення підозрілої активності, пов’язаної з Bluetooth.