Linux: Poprawka błędu NULL dereferencji w Bluetooth ISO (CVE-2026-64404)
Poprawka CVE-2026-64404 eliminuje błąd NULL dereferencji w module Bluetooth ISO jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 6.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa naprawiono lukę w module Bluetooth ISO, gdzie funkcja iso_conn_big_sync() mogła odwołać się do wskaźnika NULL po ponownym uzyskaniu blokady gniazda. Problem dotyczył wyścigu między zwalnianiem blokady a zamykaniem połączenia, co mogło prowadzić do awarii systemu.
Wpływ biznesowy
Ta luka może powodować awarie usług Bluetooth w systemach Linux, wpływając na stabilność i dostępność aplikacji korzystających z transmisji ISO. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu urządzeń Bluetooth oraz możliwych skutków dla infrastruktury korzystającej z tych funkcji.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję funkcji Bluetooth ISO, monitorować logi systemowe pod kątem błędów związanych z Bluetooth oraz priorytetyzować wdrożenie dostępnych poprawek.