Вразливість у Linux: проблеми блокування Bluetooth у hci_conn_request_evt()
Висококритична вразливість у Bluetooth Linux (CVE-2026-53072) пов’язана з проблемою блокування. Рекомендується оновити ядро для безпеки систем.
- CVSS
- 8.8 HIGH
- EPSS
- 15.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено критичну вразливість у Bluetooth, пов’язану з некоректним блокуванням у функції hci_conn_request_evt() при використанні протоколу HCI_PROTO_DEFER. Це могло призвести до використання видалених об’єктів (UAF) через відсутність необхідного блокування.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 8.8) може спричинити нестабільність або потенційний доступ до пам’яті після звільнення, що загрожує безпеці систем, які використовують Bluetooth у Linux. Це особливо важливо для ІТ-операторів та власників інфраструктури, які покладаються на безпечне та стабільне функціонування Bluetooth-з’єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити експозицію Bluetooth-пристроїв, переглянути журнали безпеки на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризиків.