CVE-2026-63948: Wyciekanie referencji kanału L2CAP w jądrze Linux
Naprawiono wyciek referencji kanału Bluetooth L2CAP w jądrze Linux. Zalecana aktualizacja systemu w celu zapewnienia stabilności i bezpieczeństwa.
- CVSS
- -
- EPSS
- 11.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth L2CAP, gdzie w funkcji l2cap_chan_timeout() występowało wyciekanie referencji kanału, gdy brakowało połączenia (conn). Problem polegał na pominięciu zwolnienia referencji, co mogło prowadzić do wycieków pamięci.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Bluetooth na systemach Linux, luka ta może powodować stopniowe zużycie zasobów pamięci, co w dłuższej perspektywie może wpływać na stabilność i wydajność systemu. Choć nie jest to bezpośrednie zagrożenie bezpieczeństwa, wycieki pamięci mogą prowadzić do niestabilności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w planach utrzymania systemu.