CVE-2026-23299: luka w jądrze Linux dotycząca Bluetooth
Naprawiono lukę CVE-2026-23299 w jądrze Linux dotyczącą wycieków pamięci w Bluetooth przy włączonym TX timestamping.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.22%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z zarządzaniem kolejkami błędów w Bluetooth podczas włączonego znacznika czasowego TX. Niezczytane znaczniki czasowe mogą powodować wycieki pamięci, gdy pakiety SKB pozostają w kolejce błędów.
Wpływ biznesowy
Luka może prowadzić do wycieków pamięci w systemach korzystających z Bluetooth z włączonym znacznikiem czasowym TX, co może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w urządzeniach z jądrem Linux, szczególnie w środowiskach intensywnie korzystających z Bluetooth.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę usuwającą wycieki w kolejce błędów Bluetooth. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.