Виправлення уразливості блокування в Bluetooth L2CAP ядра Linux (CVE-2026-64206)

Усунено deadlock у Bluetooth L2CAP ядра Linux. Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.
CVE-2026-64206CVSS 8.8Linux

Виправлення уразливості блокування в Bluetooth L2CAP ядра Linux (CVE-2026-64206)

Усунено deadlock у Bluetooth L2CAP ядра Linux. Рекомендується оновити ядро для забезпечення стабільності та безпеки систем.

CVSS
8.8 HIGH
EPSS
17.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено проблему потенційного взаємного блокування (deadlock) у Bluetooth L2CAP, пов’язану з неправильним порядком скасування робіт та захопленням блокувань. Ця уразливість могла призводити до зависання системи під час обробки Bluetooth-з’єднань.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux з Bluetooth, ця уразливість може спричинити зависання системи через deadlock у підсистемі L2CAP. Це може вплинути на стабільність сервісів, що залежать від Bluetooth-з’єднань, особливо у критичних середовищах. Вчасне оновлення ядра мінімізує ризики простоїв та збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth-підключень на критичних системах, переглянути журнали на предмет аномалій у роботі Bluetooth та пріоритезувати оновлення систем, що використовують Bluetooth L2CAP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки