CVE-2026-43023: Вразливість у Linux kernel Bluetooth SCO
Виявлено вразливість CVE-2026-43023 у Linux kernel Bluetooth SCO, що може призвести до use-after-free. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 0.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у Bluetooth SCO, пов’язану з умовами гонки в функції sco_sock_connect(). Дві одночасні системні виклики connect() на одному сокеті можуть призвести до використання після звільнення пам’яті (use-after-free).
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або витік пам’яті через некоректне управління сокетами Bluetooth SCO. Вона становить високий ризик для систем, які використовують Bluetooth-з’єднання, особливо в середовищах із паралельними підключеннями. ІТ-оператори повинні врахувати можливі наслідки для безпеки та стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth SCO, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем із Bluetooth-з’єднаннями. Також варто впровадити моніторинг для виявлення потенційних атак, що експлуатують цю проблему.