Linux: Poprawka UAF w funkcji bt_accept_dequeue() w Bluetooth

Naprawiono lukę Use-After-Free w module Bluetooth jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-64406CVSS 8.0Linux

Linux: Poprawka UAF w funkcji bt_accept_dequeue() w Bluetooth

Naprawiono lukę Use-After-Free w module Bluetooth jądra Linux, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
8.0 HIGH
EPSS
19.56%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module Bluetooth, dotyczącą funkcji bt_accept_dequeue(). Błąd mógł prowadzić do dostępu do zwolnionej pamięci podczas czyszczenia gniazd L2CAP.

Wpływ biznesowy

Luka w module Bluetooth jądra Linux może powodować niestabilność systemu lub potencjalne ataki przez dostęp do zwolnionej pamięci, co może skutkować awariami usług sieciowych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić stabilność i bezpieczeństwo infrastruktury korzystającej z Bluetooth.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich szybkie wdrożenie w środowiskach produkcyjnych. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem Bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS