Виправлення уразливості L2CAP у Linux для Bluetooth
Високорівнева уразливість у Bluetooth L2CAP Linux ядра дозволяє віддалене пошкодження каналів. Рекомендується оновлення ядра та обмеження Bluetooth-доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 18.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість у Bluetooth L2CAP, пов’язану з відсутністю блокування каналу під час обробки ECRED відповіді. Зловмисник може надіслати спеціально сформовану відповідь для пошкодження списку каналів, що може призвести до нестабільної роботи системи.
Бізнес-вплив
Ця уразливість з високою оцінкою CVSS 8.8 дозволяє віддаленому Bluetooth-пристрою впливати на стабільність ядра Linux через пошкодження внутрішніх структур. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі пристроїв із Bluetooth, що може вплинути на доступність сервісів та безпеку мережі.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити доступ Bluetooth-пристроїв, особливо невідомих або ненадійних, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати впровадження патчу для мінімізації ризиків.