Виправлення уразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-63944)

Виправлено уразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-63944), що може впливати на стабільність і безпеку систем із Bluetooth.
CVE-2026-63944CVSS 8.8Linux

Виправлення уразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-63944)

Виправлено уразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-63944), що може впливати на стабільність і безпеку систем із Bluetooth.

CVSS
8.8 HIGH
EPSS
24.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість Use-After-Free у функції hci_le_create_cis_sync, що могла призвести до читання звільненої пам’яті через неправильне керування блокуваннями та вказівниками. Проблема виникала при обробці Bluetooth-з’єднань і могла спричинити нестабільність системи.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи Bluetooth-підсистеми або потенційно до виконання небажаного коду, що ставить під загрозу стабільність і безпеку систем, які використовують Bluetooth у Linux. Для операторів ІТ та власників інфраструктури важливо своєчасно оцінити вплив і оновити ядро для запобігання можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-63944, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-інтерфейсів, переглянути журнали системи на предмет аномалій у роботі Bluetooth і пріоритезувати оновлення систем, що використовують Bluetooth-з’єднання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки