Linux Kernel: Poprawka awarii Bluetooth L2CAP przy l2cap_ecred_conn_rsp (CVE-2026-63975)
Aktualizacja Linux Kernel usuwa lukę CVE-2026-63975, zapobiegając awariom Bluetooth L2CAP. Zalecane szybkie wdrożenie poprawki i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module Bluetooth L2CAP, która mogła powodować awarię systemu podczas obsługi l2cap_ecred_conn_rsp. Problem dotyczył nieprawidłowego zarządzania kanałami, gdy odbierany był dcid już przypisany do innego kanału.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub awarii usług korzystających z Bluetooth, co wpływa na dostępność i niezawodność urządzeń z Linuxem. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług Bluetooth oraz ryzyko związane z nieoczekiwanymi restartami systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63975. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem błędów związanych z L2CAP oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.