Виправлення уразливості NULL-посилання в Bluetooth ISO Linux ядра (CVE-2026-64404)
Виправлено уразливість NULL-посилання в Bluetooth ISO Linux ядра (CVE-2026-64404), що може викликати аварійне завершення роботи системи.
- CVSS
- -
- EPSS
- 6.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено уразливість, пов’язану з обробкою Bluetooth ISO-з’єднань, що могла призвести до звернення за NULL-посиланням через неправильну перевірку стану з’єднання після повторного захоплення блокування сокета.
Бізнес-вплив
Ця уразливість може викликати аварійне завершення роботи ядра або непередбачувану поведінку системи при обробці Bluetooth ISO-з’єднань, що потенційно впливає на стабільність та безпеку пристроїв з Linux. Особливо це стосується систем, які використовують Bluetooth PA-sync broadcast сокети, де можливі гонки при розриві з’єднань.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth ISO PA-sync broadcast сокетів, переглянути журнали системи на наявність помилок, пов’язаних із Bluetooth, та пріоритезувати оновлення систем, що використовують Bluetooth функціонал.