CVE-2026-64206: Luka w Bluetooth L2CAP w jądrze Linux - ryzyko zakleszczenia
Aktualizacja jądra Linux usuwa lukę CVE-2026-64206 w Bluetooth L2CAP, zapobiegając zakleszczeniom i poprawiając stabilność systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 17.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module Bluetooth L2CAP, gdzie niewłaściwe zarządzanie blokadami mogło prowadzić do zakleszczenia podczas usuwania połączenia. Problem dotyczył kolejki pending_rx_work i blokady conn->lock, co mogło spowodować deadlock w trakcie przetwarzania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z Bluetooth na systemach Linux, luka ta może skutkować zakleszczeniem procesów jądra, co prowadzi do niestabilności systemu lub przerw w działaniu usług. Może to negatywnie wpłynąć na dostępność urządzeń i aplikacji wykorzystujących Bluetooth, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ataki poprzez monitorowanie logów systemowych pod kątem nieprawidłowości w module Bluetooth oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.