CVE-2026-46111: Вразливість у ядрі Linux Bluetooth (Use-After-Free)
Виправлено критичну Use-After-Free вразливість у Bluetooth ядра Linux. Рекомендується оновлення для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 2.59%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість Use-After-Free у Bluetooth підсистемі, пов’язану з функцією create_big_sync. Проблема виникала через некоректне оброблення посилань на об’єкти під час створення Bluetooth BIG-з’єднань.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра або потенційного виконання шкідливого коду з привілеями ядра, що становить серйозну загрозу для стабільності та безпеки систем, які використовують Bluetooth. Операторам ІТ та власникам інфраструктури слід розглянути пріоритетне оновлення ядра для усунення цієї проблеми.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Також варто обмежити доступ до Bluetooth-інтерфейсів, вести моніторинг логів системи на предмет аномалій та оцінити ризики, пов’язані з використанням Bluetooth у вашій інфраструктурі.