Виправлення уразливості NULL pointer dereference у Bluetooth ISO в Linux Kernel (CVE-2026-63945)

Виправлено уразливість NULL pointer dereference у Bluetooth ISO Linux Kernel. Рекомендується оновлення для забезпечення безпеки системи.
CVE-2026-63945CVSS 7.8Linux

Виправлення уразливості NULL pointer dereference у Bluetooth ISO в Linux Kernel (CVE-2026-63945)

Виправлено уразливість NULL pointer dereference у Bluetooth ISO Linux Kernel. Рекомендується оновлення для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
5.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux Kernel виправлено уразливість у Bluetooth ISO, пов’язану з некоректною синхронізацією доступу до структури iso_pi(sk)-conn, що може призвести до NULL pointer dereference або use-after-free. Проблема виникала через виклик iso_sock_clear_timer() без утримання блокування сокета.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду через некоректний доступ до пам’яті. Для організацій, що використовують Linux з Bluetooth ISO, це створює ризик нестабільності системи та можливих атак на рівні ядра, що впливають на безпеку та доступність сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити Linux Kernel до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання Bluetooth ISO, переглянути журнали системи на ознаки аномалій та забезпечити моніторинг системної стабільності. Важливо також регулярно перевіряти наявність оновлень від постачальника ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки