Виправлення витоку пам’яті в Bluetooth Linux ядра (CVE-2026-53364)
У Linux ядрі усунено витік пам’яті в Bluetooth hci_le_big_terminate(). Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.67%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux ядрі усунено вразливість, пов’язану з витоком пам’яті в функції hci_le_big_terminate() Bluetooth. Проблема виникала через неправильне звільнення пам’яті при певних умовах синхронізації PA та BIG.
Бізнес-вплив
Ця вразливість може призвести до поступового витоку пам’яті на пристроях з Bluetooth, що потенційно знижує стабільність та продуктивність системи. Для операторів ІТ та власників інфраструктури важливо контролювати оновлення ядра Linux, щоб уникнути непотрібних збоїв у роботі Bluetooth-сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-53364, та своєчасно їх застосовувати. У разі неможливості негайного оновлення слід мінімізувати використання Bluetooth-функцій, що можуть активувати уразливий код, а також моніторити системні логи на предмет аномалій.