CVE-2026-64405: Poprawka błędu wskaźnika NULL w module Bluetooth jądra Linux

CVE-2026-64405 to luka w module Bluetooth jądra Linux prowadząca do awarii systemu. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
CVE-2026-64405Linux

CVE-2026-64405: Poprawka błędu wskaźnika NULL w module Bluetooth jądra Linux

CVE-2026-64405 to luka w module Bluetooth jądra Linux prowadząca do awarii systemu. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.

CVSS
-
EPSS
6.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module Bluetooth dotyczącą błędu dereferencji wskaźnika NULL w funkcji hci_abort_conn(). Problem mógł prowadzić do awarii systemu poprzez naruszenie ochrony pamięci podczas obsługi połączeń Bluetooth.

Wpływ biznesowy

Luka może powodować awarie systemu lub niestabilność usług Bluetooth, co wpływa na dostępność i niezawodność urządzeń korzystających z tego protokołu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu usług Bluetooth oraz ryzyko związane z bezpieczeństwem systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS