CVE-2026-43018: Luka w jądrze Linux dotycząca Bluetooth

Wysokie ryzyko luki CVE-2026-43018 w jądrze Linux dotyczącej Bluetooth. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-43018CVSS 8.8Linux

CVE-2026-43018: Luka w jądrze Linux dotycząca Bluetooth

Wysokie ryzyko luki CVE-2026-43018 w jądrze Linux dotyczącej Bluetooth. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
17.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module Bluetooth, która mogła prowadzić do błędu użycia po zwolnieniu pamięci (Use-After-Free) w funkcji hci_le_remote_conn_param_req_evt. Problem wynikał z niewłaściwego zarządzania blokadą hdev podczas dostępu do struktur hci_conn.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może umożliwić atakującemu wywołanie błędu pamięci, co potencjalnie prowadzi do awarii systemu lub eskalacji uprawnień. Operatorzy systemów korzystających z Bluetooth powinni zwrócić uwagę na aktualizacje jądra, aby zabezpieczyć infrastrukturę przed możliwymi atakami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zainstalowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nietypowych zdarzeń oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS