CVE-2026-63944: Luka Użycia Po Zwolnieniu (Use-After-Free) w Bluetooth Linux Kernel
Opis i zalecenia dotyczące luki CVE-2026-63944 w Bluetooth jądra Linux powodującej użycie zwolnionego wskaźnika (UAF).
- CVSS
- 8.8 HIGH
- EPSS
- 24.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę UAF w funkcji hci_le_create_cis_sync odpowiedzialnej za synchronizację Bluetooth. Problem polega na odwołaniu do zwolnionego wskaźnika po zwolnieniu blokad, co może prowadzić do nieprzewidzianych zachowań systemu.
Wpływ biznesowy
Luka ta może spowodować niestabilność systemu lub potencjalne eskalacje uprawnień w środowiskach korzystających z Bluetooth na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na urządzenia i systemy wykorzystujące tę funkcjonalność, aby uniknąć przerw w działaniu lub zagrożeń bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy systemu. W przypadku braku dostępnej łatki, ogranicz ekspozycję funkcji Bluetooth, monitoruj logi systemowe pod kątem anomalii oraz priorytetyzuj aktualizacje zabezpieczeń związanych z Bluetooth.