CVE-2026-64126: Luka w Bluetooth Linux kernel - niewłaściwa walidacja długości danych rozszerzonej reklamy

CVE-2026-64126 to luka w jądrze Linux Bluetooth umożliwiająca odczyt pamięci poza buforem. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-64126CVSS 7.3Linux

CVE-2026-64126: Luka w Bluetooth Linux kernel - niewłaściwa walidacja długości danych rozszerzonej reklamy

CVE-2026-64126 to luka w jądrze Linux Bluetooth umożliwiająca odczyt pamięci poza buforem. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.3 HIGH
EPSS
3.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w module Bluetooth dotyczącą niewłaściwej walidacji długości danych rozszerzonej reklamy. Krótkie polecenia mogły powodować odczyt poza granicami bufora, co potencjalnie umożliwiało wyciek danych z pamięci jądra.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego odczytu pamięci jądra przez użytkowników z uprawnieniami CAP_NET_ADMIN, co stanowi ryzyko dla integralności i poufności systemów wykorzystujących Bluetooth. Operatorzy IT powinni zwrócić uwagę na możliwość eskalacji uprawnień i potencjalne naruszenia bezpieczeństwa w środowiskach korzystających z podatnej wersji jądra Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku natychmiastowej aktualizacji, ogranicz dostęp do funkcji Bluetooth dla użytkowników z uprawnieniami CAP_NET_ADMIN, monitoruj logi systemowe pod kątem nietypowych działań oraz przeprowadź przegląd polityk bezpieczeństwa dotyczących Bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS