Виправлення вразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-64406)
Виправлено вразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-64406), що покращує стабільність та безпеку систем з Bluetooth.
- CVSS
- 8.0 HIGH
- EPSS
- 19.56%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено вразливість Use-After-Free у функції bt_accept_dequeue(), що стосується обробки Bluetooth-з'єднань. Проблема виникала через неправильне управління посиланнями на чергу прийому, що могло призвести до доступу до вже звільненої пам'яті.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки управління пам'яттю в Bluetooth-стеку Linux. Для організацій, що використовують Linux-системи з активним Bluetooth, це може вплинути на надійність та безпеку інфраструктури, особливо в середовищах з підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання Bluetooth або моніторити системні логи на предмет аномалій у Bluetooth-з'єднаннях. Загалом, слід підтримувати актуальність системного програмного забезпечення та впроваджувати заходи з контролю доступу.