Виправлення уразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-64433)

Виправлено уразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-64433), що може викликати нестабільність системи. Рекомендується оновлення ядра.
CVE-2026-64433Linux

Виправлення уразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-64433)

Виправлено уразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-64433), що може викликати нестабільність системи. Рекомендується оновлення ядра.

CVSS
-
EPSS
6.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виявлено та виправлено уразливість Use-After-Free у Bluetooth компоненті, що виникала через неправильне блокування при обробці параметрів з'єднання. Ця помилка могла призвести до читання звільненої пам’яті, що потенційно викликає нестабільність системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої у роботі Bluetooth-пристроїв на Linux-серверах або робочих станціях, що впливає на стабільність і безпеку систем. Відсутність належного блокування може дозволити виконання небажаних операцій у пам’яті, що підвищує ризик відмови сервісів або потенційних атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-сервісів, провести аудит логів на предмет аномалій та пріоритизувати оновлення систем, що використовують Bluetooth у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки