Linux: Poprawka wyścigu danych w Bluetooth ISO w wywołaniach hci_get_route
Naprawiono wyścig danych w Bluetooth ISO w jądrze Linux (CVE-2026-63871). Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 5.29%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa naprawiono lukę polegającą na wyścigu danych w polach iso_pi podczas wywołań hci_get_route w module Bluetooth ISO. Problem dotyczył jednoczesnej modyfikacji tych pól bez odpowiedniego blokowania, co mogło prowadzić do błędów i niestabilności.
Wpływ biznesowy
Luka może powodować niestabilność systemu lub błędy w komunikacji Bluetooth ISO, co wpływa na urządzenia i aplikacje korzystające z tego protokołu. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z łącznością Bluetooth w systemach Linux, zwłaszcza w środowiskach krytycznych dla biznesu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję usług Bluetooth ISO, monitorować logi systemowe pod kątem błędów związanych z Bluetooth oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.