Виправлення уразливості Use-After-Free у Bluetooth ISO в ядрі Linux (CVE-2026-63946)

Виправлено уразливість Use-After-Free у Bluetooth ISO ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2026-63946CVSS 8.8Linux

Виправлення уразливості Use-After-Free у Bluetooth ISO в ядрі Linux (CVE-2026-63946)

Виправлено уразливість Use-After-Free у Bluetooth ISO ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
8.8 HIGH
EPSS
25.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість Use-After-Free у Bluetooth ISO, пов’язану з некоректним керуванням блокуваннями та посиланнями на сокети під час обробки iso_recv_frame. Ця помилка могла призвести до доступу до вже звільнених ресурсів.

Бізнес-вплив

Уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне керування пам’яттю в Bluetooth-стеку ядра Linux. Це особливо критично для серверів та пристроїв, що використовують Bluetooth-з’єднання, оскільки може вплинути на надійність та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth-з’єднань, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що найбільше залежать від Bluetooth-функціоналу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки