CVE-2026-64126: Luka w Bluetooth Linux kernel - niewłaściwa walidacja długości danych rozszerzonej reklamy
CVE-2026-64126 to luka w jądrze Linux Bluetooth umożliwiająca odczyt pamięci poza buforem. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.3 HIGH
- EPSS
- 3.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w module Bluetooth dotyczącą niewłaściwej walidacji długości danych rozszerzonej reklamy. Krótkie polecenia mogły powodować odczyt poza granicami bufora, co potencjalnie umożliwiało wyciek danych z pamięci jądra.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego odczytu pamięci jądra przez użytkowników z uprawnieniami CAP_NET_ADMIN, co stanowi ryzyko dla integralności i poufności systemów wykorzystujących Bluetooth. Operatorzy IT powinni zwrócić uwagę na możliwość eskalacji uprawnień i potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z podatnej wersji jądra Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do funkcji Bluetooth dla użytkowników z uprawnieniami CAP_NET_ADMIN, monitoruj logi systemowe pod kątem nietypowych działań oraz przeprowadź przegląd polityk bezpieczeństwa dotyczących Bluetooth.