CVE-2026-64433: Luka UAF w module Bluetooth jądra Linux

Naprawiono lukę Use-After-Free w module Bluetooth jądra Linux, która mogła prowadzić do awarii systemu. Zalecana szybka aktualizacja.
CVE-2026-64433Linux

CVE-2026-64433: Luka UAF w module Bluetooth jądra Linux

Naprawiono lukę Use-After-Free w module Bluetooth jądra Linux, która mogła prowadzić do awarii systemu. Zalecana szybka aktualizacja.

CVSS
-
EPSS
6.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę typu Use-After-Free (UAF) w module Bluetooth, dotyczącą funkcji add_device_complete. Problem polegał na odwołaniu do zwolnionej pamięci podczas obsługi parametrów połączenia Bluetooth, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Luka ta może powodować awarie systemu lub potencjalnie umożliwiać eskalację uprawnień poprzez wykorzystanie błędu pamięci. Operatorzy IT i właściciele infrastruktury korzystającej z Bluetooth w systemach Linux powinni traktować tę podatność poważnie, zwłaszcza w środowiskach produkcyjnych, gdzie stabilność i bezpieczeństwo są kluczowe.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej podatności. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w kolejnych cyklach utrzymania systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS