Вразливість у Linux kernel: виправлення null-pointer dereference у Bluetooth L2CAP
Виправлено вразливість null-pointer dereference у Bluetooth L2CAP Linux kernel. Рекомендується оновити ядро для забезпечення безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість середньої критичності, пов’язану з null-pointer dereference у функції l2cap_sock_new_connection_cb() Bluetooth L2CAP. Виправлення полягає у додаванні перевірки NULL, аналогічної вже наявним у інших функціях.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра або потенційного виконання небажаних дій через некоректну обробку Bluetooth-з’єднань. Для організацій, що використовують Linux з Bluetooth, це може вплинути на стабільність та безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання Bluetooth або підвищити моніторинг відповідних логів для виявлення аномалій.