Виправлення уразливості Use-After-Free у Bluetooth ISO в ядрі Linux (CVE-2026-63946)
Виправлено уразливість Use-After-Free у Bluetooth ISO ядра Linux. Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 8.8 HIGH
- EPSS
- 25.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість Use-After-Free у Bluetooth ISO, пов’язану з некоректним керуванням блокуваннями та посиланнями на сокети під час обробки iso_recv_frame. Ця помилка могла призвести до доступу до вже звільнених ресурсів.
Бізнес-вплив
Уразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через неправильне керування пам’яттю в Bluetooth-стеку ядра Linux. Це особливо критично для серверів та пристроїв, що використовують Bluetooth-з’єднання, оскільки може вплинути на надійність та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та оперативно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання Bluetooth-з’єднань, переглянути журнали системи на ознаки аномальної поведінки та пріоритезувати оновлення систем, що найбільше залежать від Bluetooth-функціоналу.