Виправлення у Bluetooth L2CAP для коректного закриття каналів у Linux

У Linux усунено вразливість Bluetooth L2CAP, що покращує стабільність і безпеку бездротових з'єднань. Рекомендується оновити ядро.
CVE-2026-53358Linux

Виправлення у Bluetooth L2CAP для коректного закриття каналів у Linux

У Linux усунено вразливість Bluetooth L2CAP, що покращує стабільність і безпеку бездротових з'єднань. Рекомендується оновити ядро.

CVSS
-
EPSS
6.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у Bluetooth L2CAP, пов’язану з некоректним закриттям каналів у функції cleanup_listen(). Тепер закриття каналів відбувається асинхронно через таймер, що запобігає порушенню порядку блокувань і потенційним помилкам.

Бізнес-вплив

Ця уразливість може призводити до нестабільної роботи Bluetooth-з'єднань або потенційних збоїв у системі через неправильне керування блокуваннями. Для організацій, що використовують Linux з Bluetooth, важливо оновити ядро, щоб забезпечити стабільність і безпеку бездротових комунікацій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та встановити їх. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth або контролювати логи на предмет аномалій у роботі Bluetooth L2CAP. Важливо також дотримуватися загальних практик безпеки та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки