Виправлення уразливості Use-After-Free в Bluetooth L2CAP у ядрі Linux
Виправлено уразливість Use-After-Free у Bluetooth L2CAP ядра Linux, що підвищує стабільність та безпеку систем.
- CVSS
- 8.8 HIGH
- EPSS
- 16.01%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено уразливість Use-After-Free у Bluetooth L2CAP, пов’язану з асинхронним таймаутом каналу, що може призвести до доступу до вже звільнених об’єктів. Проблема виникала через неправильне управління посиланнями на з’єднання під час таймауту.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційні збої в роботі Bluetooth, що впливає на надійність інфраструктури, яка використовує Bluetooth-з’єднання. Для операторів ІТ це означає ризик відмови сервісів або необхідність додаткового моніторингу Bluetooth-компонентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth у критичних системах, переглянути журнали на предмет аномалій у роботі Bluetooth та пріоритезувати оновлення систем, що використовують Bluetooth L2CAP.