CVE-2026-64144: Poprawka wycieku pamięci w Bluetooth w jądrze Linux

Naprawiono wyciek pamięci w module Bluetooth btmtk jądra Linux. Zalecane aktualizacje i monitorowanie systemu dla bezpieczeństwa i stabilności.
CVE-2026-64144Linux

CVE-2026-64144: Poprawka wycieku pamięci w Bluetooth w jądrze Linux

Naprawiono wyciek pamięci w module Bluetooth btmtk jądra Linux. Zalecane aktualizacje i monitorowanie systemu dla bezpieczeństwa i stabilności.

CVSS
-
EPSS
7.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth btmtk, gdzie w przypadku błędów nie zwalniano pamięci setup_packet kontrolnego URB. Problem dotyczył sytuacji, gdy usb_submit_urb kończył się niepowodzeniem lub URB był zabijany.

Wpływ biznesowy

Niewłaściwe zarządzanie pamięcią w jądrze może prowadzić do wycieków pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i zwiększyć ryzyko awarii usług korzystających z Bluetooth. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług Bluetooth oraz monitorować logi systemowe pod kątem błędów związanych z USB i Bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS