CVE-2026-64206: Luka w Bluetooth L2CAP w jądrze Linux - ryzyko zakleszczenia

Aktualizacja jądra Linux usuwa lukę CVE-2026-64206 w Bluetooth L2CAP, zapobiegając zakleszczeniom i poprawiając stabilność systemu.
CVE-2026-64206CVSS 8.8Linux

CVE-2026-64206: Luka w Bluetooth L2CAP w jądrze Linux - ryzyko zakleszczenia

Aktualizacja jądra Linux usuwa lukę CVE-2026-64206 w Bluetooth L2CAP, zapobiegając zakleszczeniom i poprawiając stabilność systemu.

CVSS
8.8 HIGH
EPSS
17.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module Bluetooth L2CAP, gdzie niewłaściwe zarządzanie blokadami mogło prowadzić do zakleszczenia podczas usuwania połączenia. Problem dotyczył kolejki pending_rx_work i blokady conn->lock, co mogło spowodować deadlock w trakcie przetwarzania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z Bluetooth na systemach Linux, luka ta może skutkować zakleszczeniem procesów jądra, co prowadzi do niestabilności systemu lub przerw w działaniu usług. Może to negatywnie wpłynąć na dostępność urządzeń i aplikacji wykorzystujących Bluetooth, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ataki poprzez monitorowanie logów systemowych pod kątem nieprawidłowości w module Bluetooth oraz priorytetyzować wdrożenie poprawki w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS