Виправлення уразливості NULL pointer dereference у Bluetooth ISO в Linux Kernel (CVE-2026-63945)
Виправлено уразливість NULL pointer dereference у Bluetooth ISO Linux Kernel. Рекомендується оновлення для забезпечення безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 5.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux Kernel виправлено уразливість у Bluetooth ISO, пов’язану з некоректною синхронізацією доступу до структури iso_pi(sk)-conn, що може призвести до NULL pointer dereference або use-after-free. Проблема виникала через виклик iso_sock_clear_timer() без утримання блокування сокета.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду через некоректний доступ до пам’яті. Для організацій, що використовують Linux з Bluetooth ISO, це створює ризик нестабільності системи та можливих атак на рівні ядра, що впливають на безпеку та доступність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити Linux Kernel до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання Bluetooth ISO, переглянути журнали системи на ознаки аномалій та забезпечити моніторинг системної стабільності. Важливо також регулярно перевіряти наявність оновлень від постачальника ядра.