Вразливість у Linux kernel: усунення дедлоку в Bluetooth L2CAP

Виправлено дедлок у Bluetooth L2CAP Linux kernel (CVE-2026-31499). Рекомендується оновити ядро для забезпечення стабільності систем.
CVE-2026-31499CVSS 5.5Linux

Вразливість у Linux kernel: усунення дедлоку в Bluetooth L2CAP

Виправлено дедлок у Bluetooth L2CAP Linux kernel (CVE-2026-31499). Рекомендується оновити ядро для забезпечення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
0.76%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено середньої тяжкості вразливість, пов’язану з дедлоком у функції l2cap_conn_del() Bluetooth L2CAP. Проблема виникала через потенційний AB-BA дедлок при одночасному блокуванні ресурсів під час скасування відкладеної роботи.

Бізнес-вплив

Ця вразливість може призвести до зависання або блокування Bluetooth-з’єднань, що впливає на стабільність систем, які використовують Bluetooth. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі пристроїв та сервісів, що залежать від Bluetooth-з’єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно застосувати їх. Якщо оновлення недоступні, слід обмежити використання Bluetooth або моніторити логи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки