Вразливість у ядрі Linux: потенційне використання після звільнення пам’яті в Bluetooth

Висококритична вразливість у Bluetooth ядра Linux (CVE-2026-43018) може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.
CVE-2026-43018CVSS 8.8Linux

Вразливість у ядрі Linux: потенційне використання після звільнення пам’яті в Bluetooth

Висококритична вразливість у Bluetooth ядра Linux (CVE-2026-43018) може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
17.26%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у Bluetooth-модулі, пов’язану з потенційним використанням після звільнення пам’яті (Use-After-Free) у обробці події hci_le_remote_conn_param_req_evt. Проблема виникала через недостатнє блокування при доступі до структури hci_conn, що могло призвести до одночасного звільнення пам’яті.

Бізнес-вплив

Ця вразливість з високим рівнем критичності (CVSS 8.8) може дозволити зловмисникам викликати непередбачувану поведінку ядра, що потенційно призведе до відмови в обслуговуванні або підвищення привілеїв. Для організацій, які використовують Linux з Bluetooth, це створює ризик порушення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання Bluetooth або ретельно контролювати журнали системи на предмет аномалій. Загалом, слід регулярно перевіряти наявність оновлень від постачальника та впроваджувати заходи з мінімізації впливу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки