CVE-2026-31511: Вразливість у ядрі Linux Bluetooth MGMT
Виправлено вразливість CVE-2026-31511 у Bluetooth MGMT ядра Linux, що запобігає помилкам доступу до пам’яті та підвищує безпеку систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним керуванням вказівниками у Bluetooth MGMT. Помилка могла призвести до звернення до вже звільненої пам’яті через неправильну обробку списку команд.
Бізнес-вплив
Ця вразливість може спричинити збій системи або виконання небажаних операцій через пошкодження пам’яті, що особливо критично для серверів і пристроїв із активним Bluetooth. Власникам інфраструктури слід оцінити ризики, особливо якщо використовується Bluetooth у середовищах з підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання Bluetooth або підвищити моніторинг системних журналів на предмет аномалій, а також пріоритезувати оновлення для систем із Bluetooth.