CVE-2026-45834: luka w jądrze Linux w module Bluetooth L2CAP
Naprawiono lukę CVE-2026-45834 w jądrze Linux dotyczącą Bluetooth L2CAP, zapobiegając dereferencji wskaźnika NULL i poprawiając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth L2CAP, która mogła prowadzić do dereferencji wskaźnika NULL w funkcji l2cap_sock_state_change_cb(). Poprawka polega na dodaniu zabezpieczenia NULL, analogicznego do istniejących w innych funkcjach.
Wpływ biznesowy
Luka o średniej ocenie CVSS 5.5 może powodować niestabilność systemu lub awarie usług Bluetooth, co wpływa na urządzenia korzystające z tego protokołu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko zakłóceń w komunikacji bezprzewodowej oraz możliwe problemy z dostępnością usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-45834. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.