Виправлення уразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-63944)
Виправлено уразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-63944), що може впливати на стабільність і безпеку систем із Bluetooth.
- CVSS
- 8.8 HIGH
- EPSS
- 24.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість Use-After-Free у функції hci_le_create_cis_sync, що могла призвести до читання звільненої пам’яті через неправильне керування блокуваннями та вказівниками. Проблема виникала при обробці Bluetooth-з’єднань і могла спричинити нестабільність системи.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи Bluetooth-підсистеми або потенційно до виконання небажаного коду, що ставить під загрозу стабільність і безпеку систем, які використовують Bluetooth у Linux. Для операторів ІТ та власників інфраструктури важливо своєчасно оцінити вплив і оновити ядро для запобігання можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63944, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-інтерфейсів, переглянути журнали системи на предмет аномалій у роботі Bluetooth і пріоритезувати оновлення систем, що використовують Bluetooth-з’єднання.