Виправлення уразливості NULL-посилання в Bluetooth ISO Linux ядра (CVE-2026-64404)

Виправлено уразливість NULL-посилання в Bluetooth ISO Linux ядра (CVE-2026-64404), що може викликати аварійне завершення роботи системи.
CVE-2026-64404Linux

Виправлення уразливості NULL-посилання в Bluetooth ISO Linux ядра (CVE-2026-64404)

Виправлено уразливість NULL-посилання в Bluetooth ISO Linux ядра (CVE-2026-64404), що може викликати аварійне завершення роботи системи.

CVSS
-
EPSS
6.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість, пов’язану з обробкою Bluetooth ISO-з’єднань, що могла призвести до звернення за NULL-посиланням через неправильну перевірку стану з’єднання після повторного захоплення блокування сокета.

Бізнес-вплив

Ця уразливість може викликати аварійне завершення роботи ядра або непередбачувану поведінку системи при обробці Bluetooth ISO-з’єднань, що потенційно впливає на стабільність та безпеку пристроїв з Linux. Особливо це стосується систем, які використовують Bluetooth PA-sync broadcast сокети, де можливі гонки при розриві з’єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth ISO PA-sync broadcast сокетів, переглянути журнали системи на наявність помилок, пов’язаних із Bluetooth, та пріоритезувати оновлення систем, що використовують Bluetooth функціонал.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки