CVE-2026-64433: Luka UAF w module Bluetooth jądra Linux
Naprawiono lukę Use-After-Free w module Bluetooth jądra Linux, która mogła prowadzić do awarii systemu. Zalecana szybka aktualizacja.
- CVSS
- -
- EPSS
- 6.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module Bluetooth, dotyczącą funkcji add_device_complete. Problem polegał na odwołaniu do zwolnionej pamięci podczas obsługi parametrów połączenia Bluetooth, co mogło prowadzić do niestabilności systemu.
Wpływ biznesowy
Luka ta może powodować awarie systemu lub potencjalnie umożliwiać eskalację uprawnień poprzez wykorzystanie błędu pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z Bluetooth w systemach Linux powinni traktować tę podatność poważnie, zwłaszcza w środowiskach produkcyjnych, gdzie stabilność i bezpieczeństwo są kluczowe.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej podatności. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w kolejnych cyklach utrzymania systemu.