Виправлення уразливості Use-After-Free у Bluetooth Linux ядра (CVE-2026-64433)
Виправлено уразливість Use-After-Free у Bluetooth Linux ядра (CVE-2026-64433), що може викликати нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- -
- EPSS
- 6.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виявлено та виправлено уразливість Use-After-Free у Bluetooth компоненті, що виникала через неправильне блокування при обробці параметрів з'єднання. Ця помилка могла призвести до читання звільненої пам’яті, що потенційно викликає нестабільність системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити збої у роботі Bluetooth-пристроїв на Linux-серверах або робочих станціях, що впливає на стабільність і безпеку систем. Відсутність належного блокування може дозволити виконання небажаних операцій у пам’яті, що підвищує ризик відмови сервісів або потенційних атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та встановити їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-сервісів, провести аудит логів на предмет аномалій та пріоритизувати оновлення систем, що використовують Bluetooth у критичних середовищах.