Linux: Poprawka luki w Bluetooth HIDP umożliwiającej odczyt poza granicami bufora

Naprawiono lukę w Bluetooth HIDP jądra Linux (CVE-2026-63947) zapobiegającą odczytowi poza buforem. Zalecana aktualizacja systemu.
CVE-2026-63947CVSS 8.8Linux

Linux: Poprawka luki w Bluetooth HIDP umożliwiającej odczyt poza granicami bufora

Naprawiono lukę w Bluetooth HIDP jądra Linux (CVE-2026-63947) zapobiegającą odczytowi poza buforem. Zalecana aktualizacja systemu.

CVSS
8.8 HIGH
EPSS
26.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth HIDP, gdzie funkcja hidp_input_report() nie sprawdzała poprawnie długości danych wejściowych, co mogło prowadzić do odczytu poza granicami bufora. Problem dotyczył sytuacji, gdy sparowane urządzenie wysyłało obcięty pakiet, powodując błędną interpretację danych jako fałszywe naciśnięcia klawiszy lub ruchy myszy.

Wpływ biznesowy

Ta luka może skutkować nieprawidłowym działaniem urządzeń wejściowych Bluetooth, co wpływa na stabilność i bezpieczeństwo systemów korzystających z tych interfejsów. Może to prowadzić do niezamierzonych działań użytkownika lub zakłóceń w pracy aplikacji, zwłaszcza w środowiskach zdalnych lub krytycznych dla biznesu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń Bluetooth HIDP, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z urządzeniami wejściowymi oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS