CVE-2026-63944: Luka Użycia Po Zwolnieniu (Use-After-Free) w Bluetooth Linux Kernel

Opis i zalecenia dotyczące luki CVE-2026-63944 w Bluetooth jądra Linux powodującej użycie zwolnionego wskaźnika (UAF).
CVE-2026-63944CVSS 8.8Linux

CVE-2026-63944: Luka Użycia Po Zwolnieniu (Use-After-Free) w Bluetooth Linux Kernel

Opis i zalecenia dotyczące luki CVE-2026-63944 w Bluetooth jądra Linux powodującej użycie zwolnionego wskaźnika (UAF).

CVSS
8.8 HIGH
EPSS
24.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę UAF w funkcji hci_le_create_cis_sync odpowiedzialnej za synchronizację Bluetooth. Problem polega na odwołaniu do zwolnionego wskaźnika po zwolnieniu blokad, co może prowadzić do nieprzewidzianych zachowań systemu.

Wpływ biznesowy

Luka ta może spowodować niestabilność systemu lub potencjalne eskalacje uprawnień w środowiskach korzystających z Bluetooth na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na urządzenia i systemy wykorzystujące tę funkcjonalność, aby uniknąć przerw w działaniu lub zagrożeń bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy systemu. W przypadku braku dostępnej łatki, ogranicz ekspozycję funkcji Bluetooth, monitoruj logi systemowe pod kątem anomalii oraz priorytetyzuj aktualizacje zabezpieczeń związanych z Bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS