CVE-2026-64144: Poprawka wycieku pamięci w Bluetooth w jądrze Linux
Naprawiono wyciek pamięci w module Bluetooth btmtk jądra Linux. Zalecane aktualizacje i monitorowanie systemu dla bezpieczeństwa i stabilności.
- CVSS
- -
- EPSS
- 7.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth btmtk, gdzie w przypadku błędów nie zwalniano pamięci setup_packet kontrolnego URB. Problem dotyczył sytuacji, gdy usb_submit_urb kończył się niepowodzeniem lub URB był zabijany.
Wpływ biznesowy
Niewłaściwe zarządzanie pamięcią w jądrze może prowadzić do wycieków pamięci, co w dłuższej perspektywie może obniżyć stabilność systemu i zwiększyć ryzyko awarii usług korzystających z Bluetooth. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług Bluetooth oraz monitorować logi systemowe pod kątem błędów związanych z USB i Bluetooth.