Вразливість у Linux kernel: усунення дедлоку в Bluetooth L2CAP
Виправлено дедлок у Bluetooth L2CAP Linux kernel (CVE-2026-31499). Рекомендується оновити ядро для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.73%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено середньої тяжкості вразливість, пов’язану з дедлоком у функції l2cap_conn_del() Bluetooth L2CAP. Проблема виникала через потенційний AB-BA дедлок при одночасному блокуванні ресурсів під час скасування відкладеної роботи.
Бізнес-вплив
Ця вразливість може призвести до зависання або блокування Bluetooth-з’єднань, що впливає на стабільність систем, які використовують Bluetooth. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі пристроїв та сервісів, що залежать від Bluetooth-з’єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити використання Bluetooth або моніторити логи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують Bluetooth.