CVE-2026-46111: Вразливість у ядрі Linux Bluetooth (Use-After-Free)

Виправлено критичну Use-After-Free вразливість у Bluetooth ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.
CVE-2026-46111CVSS 7.8Linux

CVE-2026-46111: Вразливість у ядрі Linux Bluetooth (Use-After-Free)

Виправлено критичну Use-After-Free вразливість у Bluetooth ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
2.59%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість Use-After-Free у Bluetooth підсистемі, пов’язану з функцією create_big_sync. Проблема виникала через некоректне оброблення посилань на об’єкти під час створення Bluetooth BIG-з’єднань.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду з привілеями ядра, що становить серйозну загрозу для стабільності та безпеки систем, які використовують Bluetooth. Операторам ІТ та власникам інфраструктури слід розглянути пріоритетне оновлення ядра для усунення цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до Bluetooth-інтерфейсів, вести моніторинг логів системи на предмет аномалій та оцінити ризики, пов’язані з використанням Bluetooth у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки