Linux: Poprawka błędu use-after-free w Bluetooth btusb przy nieudanej rejestracji
Aktualizacja jądra Linux usuwa lukę CVE-2026-64471 w module Bluetooth btusb, zapobiegając błędom use-after-free i podwójnemu zwolnieniu pamięci.
- CVSS
- -
- EPSS
- 8.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module Bluetooth btusb, która powodowała błąd use-after-free podczas nieudanej rejestracji kontrolera. Problem dotyczył niewłaściwego zwalniania interfejsów powiązanych, co mogło prowadzić do podwójnego zwolnienia pamięci.
Wpływ biznesowy
Luka może skutkować niestabilnością systemu lub awarią usług Bluetooth, co wpływa na dostępność i bezpieczeństwo urządzeń korzystających z tego modułu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z błędami w obsłudze urządzeń Bluetooth w systemach Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ataki poprzez kontrolę dostępu do interfejsów Bluetooth oraz monitorować logi systemowe pod kątem błędów związanych z modułem btusb.