CVE-2026-23299: luka w jądrze Linux dotycząca Bluetooth

Naprawiono lukę CVE-2026-23299 w jądrze Linux dotyczącą wycieków pamięci w Bluetooth przy włączonym TX timestamping.
CVE-2026-23299CVSS 5.5Linux

CVE-2026-23299: luka w jądrze Linux dotycząca Bluetooth

Naprawiono lukę CVE-2026-23299 w jądrze Linux dotyczącą wycieków pamięci w Bluetooth przy włączonym TX timestamping.

CVSS
5.5 MEDIUM
EPSS
2.22%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę związaną z zarządzaniem kolejkami błędów w Bluetooth podczas włączonego znacznika czasowego TX. Niezczytane znaczniki czasowe mogą powodować wycieki pamięci, gdy pakiety SKB pozostają w kolejce błędów.

Wpływ biznesowy

Luka może prowadzić do wycieków pamięci w systemach korzystających z Bluetooth z włączonym znacznikiem czasowym TX, co może obniżyć stabilność i wydajność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem zasobami w urządzeniach z jądrem Linux, szczególnie w środowiskach intensywnie korzystających z Bluetooth.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę usuwającą wycieki w kolejce błędów Bluetooth. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS