CVE-2026-64405: Poprawka błędu wskaźnika NULL w module Bluetooth jądra Linux
CVE-2026-64405 to luka w module Bluetooth jądra Linux prowadząca do awarii systemu. Zalecane jest szybkie zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- -
- EPSS
- 6.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module Bluetooth dotyczącą błędu dereferencji wskaźnika NULL w funkcji hci_abort_conn(). Problem mógł prowadzić do awarii systemu poprzez naruszenie ochrony pamięci podczas obsługi połączeń Bluetooth.
Wpływ biznesowy
Luka może powodować awarie systemu lub niestabilność usług Bluetooth, co wpływa na dostępność i niezawodność urządzeń korzystających z tego protokołu. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu usług Bluetooth oraz ryzyko związane z bezpieczeństwem systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łatek zabezpieczających.