CVE-2026-31511: Вразливість у ядрі Linux Bluetooth MGMT

Виправлено вразливість CVE-2026-31511 у Bluetooth MGMT ядра Linux, що запобігає помилкам доступу до пам’яті та підвищує безпеку систем.
CVE-2026-31511CVSS 7.8Linux

CVE-2026-31511: Вразливість у ядрі Linux Bluetooth MGMT

Виправлено вразливість CVE-2026-31511 у Bluetooth MGMT ядра Linux, що запобігає помилкам доступу до пам’яті та підвищує безпеку систем.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним керуванням вказівниками у Bluetooth MGMT. Помилка могла призвести до звернення до вже звільненої пам’яті через неправильну обробку списку команд.

Бізнес-вплив

Ця вразливість може спричинити збій системи або виконання небажаних операцій через пошкодження пам’яті, що особливо критично для серверів і пристроїв із активним Bluetooth. Власникам інфраструктури слід оцінити ризики, особливо якщо використовується Bluetooth у середовищах з підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання Bluetooth або підвищити моніторинг системних журналів на предмет аномалій, а також пріоритезувати оновлення для систем із Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки