Вразливість у ядрі Linux: потенційне використання після звільнення пам’яті в Bluetooth
Висококритична вразливість у Bluetooth ядра Linux (CVE-2026-43018) може призвести до використання після звільнення пам’яті. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 17.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у Bluetooth-модулі, пов’язану з потенційним використанням після звільнення пам’яті (Use-After-Free) у обробці події hci_le_remote_conn_param_req_evt. Проблема виникала через недостатнє блокування при доступі до структури hci_conn, що могло призвести до одночасного звільнення пам’яті.
Бізнес-вплив
Ця вразливість з високим рівнем критичності (CVSS 8.8) може дозволити зловмисникам викликати непередбачувану поведінку ядра, що потенційно призведе до відмови в обслуговуванні або підвищення привілеїв. Для організацій, які використовують Linux з Bluetooth, це створює ризик порушення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оперативно оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити використання Bluetooth або ретельно контролювати журнали системи на предмет аномалій. Загалом, слід регулярно перевіряти наявність оновлень від постачальника та впроваджувати заходи з мінімізації впливу.