Виправлення витоку пам’яті в Bluetooth Linux ядра (CVE-2026-53364)

У Linux ядрі усунено витік пам’яті в Bluetooth hci_le_big_terminate(). Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2026-53364CVSS 5.5Linux

Виправлення витоку пам’яті в Bluetooth Linux ядра (CVE-2026-53364)

У Linux ядрі усунено витік пам’яті в Bluetooth hci_le_big_terminate(). Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
1.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux ядрі усунено вразливість, пов’язану з витоком пам’яті в функції hci_le_big_terminate() Bluetooth. Проблема виникала через неправильне звільнення пам’яті при певних умовах синхронізації PA та BIG.

Бізнес-вплив

Ця вразливість може призвести до поступового витоку пам’яті на пристроях з Bluetooth, що потенційно знижує стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра Linux, щоб уникнути непотрібних збоїв у роботі Bluetooth-сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-53364, та своєчасно їх застосовувати. У разі неможливості негайного оновлення слід мінімізувати використання Bluetooth-функцій, що можуть активувати уразливий код, а також моніторити системні логи на предмет аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки