Linux Kernel: Poprawka awarii Bluetooth L2CAP przy l2cap_ecred_conn_rsp (CVE-2026-63975)

Aktualizacja Linux Kernel usuwa lukę CVE-2026-63975, zapobiegając awariom Bluetooth L2CAP. Zalecane szybkie wdrożenie poprawki i monitorowanie systemu.
CVE-2026-63975CVSS 8.8Linux

Linux Kernel: Poprawka awarii Bluetooth L2CAP przy l2cap_ecred_conn_rsp (CVE-2026-63975)

Aktualizacja Linux Kernel usuwa lukę CVE-2026-63975, zapobiegając awariom Bluetooth L2CAP. Zalecane szybkie wdrożenie poprawki i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module Bluetooth L2CAP, która mogła powodować awarię systemu podczas obsługi l2cap_ecred_conn_rsp. Problem dotyczył nieprawidłowego zarządzania kanałami, gdy odbierany był dcid już przypisany do innego kanału.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii usług korzystających z Bluetooth, co wpływa na dostępność i niezawodność urządzeń z Linuxem. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług Bluetooth oraz ryzyko związane z nieoczekiwanymi restartami systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63975. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem błędów związanych z L2CAP oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS