Виправлення у Linux: усунення вразливості NULL pointer dereference у Bluetooth 6lowpan

Виправлено вразливість у Linux Bluetooth 6lowpan, що могла спричинити помилку NULL pointer dereference. Рекомендується оновлення ядра для безпеки системи.
CVE-2026-63991Linux

Виправлення у Linux: усунення вразливості NULL pointer dereference у Bluetooth 6lowpan

Виправлено вразливість у Linux Bluetooth 6lowpan, що могла спричинити помилку NULL pointer dereference. Рекомендується оновлення ядра для безпеки системи.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки поверненого значення функції skb_clone() у Bluetooth 6lowpan. Це могло призвести до помилки NULL pointer dereference при обробці мультикаст-пакетів.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або непередбачувану поведінку системи при обробці Bluetooth 6lowpan пакетів, що впливає на стабільність та надійність інфраструктури. Операторам слід врахувати можливі ризики відмови сервісів, особливо у середовищах з активним використанням Bluetooth 6lowpan.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід мінімізувати використання Bluetooth 6lowpan, перевірити журнали системи на наявність помилок, пов’язаних із мережею, та застосувати загальні заходи з безпеки, зокрема обмеження доступу та моніторинг трафіку.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки