Виправлення уразливості use-after-free в btusb Bluetooth драйвері Linux

Виправлено уразливість use-after-free в Bluetooth драйвері btusb Linux, що покращує стабільність систем з пристроями Marvell.
CVE-2026-64470Linux

Виправлення уразливості use-after-free в btusb Bluetooth драйвері Linux

Виправлено уразливість use-after-free в Bluetooth драйвері btusb Linux, що покращує стабільність систем з пристроями Marvell.

CVSS
-
EPSS
8.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість use-after-free у Bluetooth драйвері btusb, що виникала при помилках ініціалізації пристроїв Marvell. Проблема полягала у неправильній обробці TX URB під час конфігурації пробудження, що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця уразливість може спричинити нестабільність систем, пов’язану з Bluetooth пристроями на базі Marvell. Нестабільність може вплинути на доступність сервісів, що використовують Bluetooth, особливо в середовищах з активним використанням бездротових пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на предмет помилок Bluetooth та обмежити використання пристроїв Marvell до оновлення, якщо це можливо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки