Виправлення уразливості use-after-free у Bluetooth драйвері Linux (CVE-2026-64471)
У Linux ядрі усунено use-after-free у Bluetooth btusb драйвері, що покращує стабільність і безпеку системи. Оновіть ядро для захисту.
- CVSS
- -
- EPSS
- 8.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість use-after-free у Bluetooth драйвері btusb, що виникала при невдалій реєстрації контролера. Проблема полягала у неправильному звільненні суміжних інтерфейсів, що могло призвести до подвійного звільнення пам’яті.
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційні збої у роботі Bluetooth-пристроїв через неправильне управління пам’яттю. Для операторів ІТ та власників інфраструктури це означає ризик відмови сервісів, що використовують Bluetooth, а також можливі проблеми з безпекою через некоректну обробку помилок драйвера.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі неможливе, слід обмежити використання Bluetooth-пристроїв та уважно моніторити системні логи на предмет помилок btusb. Також варто перевірити наявність оновлень від постачальника дистрибутива та планувати якнайшвидше застосування патчів.