Linux: Poprawka wyścigu danych w Bluetooth ISO w wywołaniach hci_get_route

Naprawiono wyścig danych w Bluetooth ISO w jądrze Linux (CVE-2026-63871). Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-63871Linux

Linux: Poprawka wyścigu danych w Bluetooth ISO w wywołaniach hci_get_route

Naprawiono wyścig danych w Bluetooth ISO w jądrze Linux (CVE-2026-63871). Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
5.29%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linuxa naprawiono lukę polegającą na wyścigu danych w polach iso_pi podczas wywołań hci_get_route w module Bluetooth ISO. Problem dotyczył jednoczesnej modyfikacji tych pól bez odpowiedniego blokowania, co mogło prowadzić do błędów i niestabilności.

Wpływ biznesowy

Luka może powodować niestabilność systemu lub błędy w komunikacji Bluetooth ISO, co wpływa na urządzenia i aplikacje korzystające z tego protokołu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z łącznością Bluetooth w systemach Linux, zwłaszcza w środowiskach krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję usług Bluetooth ISO, monitorować logi systemowe pod kątem błędów związanych z Bluetooth oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS