Виправлення вразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-64406)

Виправлено вразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-64406), що покращує стабільність та безпеку систем з Bluetooth.
CVE-2026-64406CVSS 8.0Linux

Виправлення вразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-64406)

Виправлено вразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-64406), що покращує стабільність та безпеку систем з Bluetooth.

CVSS
8.0 HIGH
EPSS
19.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено вразливість Use-After-Free у функції bt_accept_dequeue(), що стосується обробки Bluetooth-з'єднань. Проблема виникала через неправильне управління посиланнями на чергу прийому, що могло призвести до доступу до вже звільненої пам'яті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання небажаного коду через помилки управління пам'яттю в Bluetooth-стеку Linux. Для організацій, що використовують Linux-системи з активним Bluetooth, це може вплинути на надійність та безпеку інфраструктури, особливо в середовищах з підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання Bluetooth або моніторити системні логи на предмет аномалій у Bluetooth-з'єднаннях. Загалом, слід підтримувати актуальність системного програмного забезпечення та впроваджувати заходи з контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки