CVE-2026-63948: Wyciekanie referencji kanału L2CAP w jądrze Linux

Naprawiono wyciek referencji kanału Bluetooth L2CAP w jądrze Linux. Zalecana aktualizacja systemu w celu zapewnienia stabilności i bezpieczeństwa.
CVE-2026-63948Linux

CVE-2026-63948: Wyciekanie referencji kanału L2CAP w jądrze Linux

Naprawiono wyciek referencji kanału Bluetooth L2CAP w jądrze Linux. Zalecana aktualizacja systemu w celu zapewnienia stabilności i bezpieczeństwa.

CVSS
-
EPSS
11.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth L2CAP, gdzie w funkcji l2cap_chan_timeout() występowało wyciekanie referencji kanału, gdy brakowało połączenia (conn). Problem polegał na pominięciu zwolnienia referencji, co mogło prowadzić do wycieków pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Bluetooth na systemach Linux, luka ta może powodować stopniowe zużycie zasobów pamięci, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Choć nie jest to bezpośrednie zagrożenie bezpieczeństwa, wycieki pamięci mogą prowadzić do niestabilności usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS