Виправлення уразливості use-after-free у Bluetooth драйвері Linux (CVE-2026-64471)

У Linux ядрі усунено use-after-free у Bluetooth btusb драйвері, що покращує стабільність і безпеку системи. Оновіть ядро для захисту.
CVE-2026-64471Linux

Виправлення уразливості use-after-free у Bluetooth драйвері Linux (CVE-2026-64471)

У Linux ядрі усунено use-after-free у Bluetooth btusb драйвері, що покращує стабільність і безпеку системи. Оновіть ядро для захисту.

CVSS
-
EPSS
8.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість use-after-free у Bluetooth драйвері btusb, що виникала при невдалій реєстрації контролера. Проблема полягала у неправильному звільненні суміжних інтерфейсів, що могло призвести до подвійного звільнення пам’яті.

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційні збої у роботі Bluetooth-пристроїв через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури це означає ризик відмови сервісів, що використовують Bluetooth, а також можливі проблеми з безпекою через некоректну обробку помилок драйвера.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити використання Bluetooth-пристроїв та уважно моніторити системні логи на предмет помилок btusb. Також варто перевірити наявність оновлень від постачальника дистрибутива та планувати якнайшвидше застосування патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки