Вразливість у Linux kernel: виправлення null-pointer dereference у Bluetooth L2CAP

Виправлено вразливість null-pointer dereference у Bluetooth L2CAP Linux kernel. Рекомендується оновити ядро для забезпечення безпеки.
CVE-2026-45835CVSS 5.5Linux

Вразливість у Linux kernel: виправлення null-pointer dereference у Bluetooth L2CAP

Виправлено вразливість null-pointer dereference у Bluetooth L2CAP Linux kernel. Рекомендується оновити ядро для забезпечення безпеки.

CVSS
5.5 MEDIUM
EPSS
2.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість середньої критичності, пов’язану з null-pointer dereference у функції l2cap_sock_new_connection_cb() Bluetooth L2CAP. Виправлення полягає у додаванні перевірки NULL, аналогічної вже наявним у інших функціях.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра або потенційного виконання небажаних дій через некоректну обробку Bluetooth-з’єднань. Для організацій, що використовують Linux з Bluetooth, це може вплинути на стабільність та безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання Bluetooth або підвищити моніторинг відповідних логів для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки