Linux: Poprawka błędu use-after-free w Bluetooth btusb przy nieudanej rejestracji

Aktualizacja jądra Linux usuwa lukę CVE-2026-64471 w module Bluetooth btusb, zapobiegając błędom use-after-free i podwójnemu zwolnieniu pamięci.
CVE-2026-64471Linux

Linux: Poprawka błędu use-after-free w Bluetooth btusb przy nieudanej rejestracji

Aktualizacja jądra Linux usuwa lukę CVE-2026-64471 w module Bluetooth btusb, zapobiegając błędom use-after-free i podwójnemu zwolnieniu pamięci.

CVSS
-
EPSS
8.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module Bluetooth btusb, która powodowała błąd use-after-free podczas nieudanej rejestracji kontrolera. Problem dotyczył niewłaściwego zwalniania interfejsów powiązanych, co mogło prowadzić do podwójnego zwolnienia pamięci.

Wpływ biznesowy

Luka może skutkować niestabilnością systemu lub awarią usług Bluetooth, co wpływa na dostępność i bezpieczeństwo urządzeń korzystających z tego modułu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z błędami w obsłudze urządzeń Bluetooth w systemach Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ataki poprzez kontrolę dostępu do interfejsów Bluetooth oraz monitorować logi systemowe pod kątem błędów związanych z modułem btusb.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS