CVE-2026-64128: Luka w jądrze Linux dotycząca Bluetooth ISO_END bez ISO_START

Luka CVE-2026-64128 w jądrze Linux pozwala na awarię przez nieprawidłowe ramki Bluetooth ISO_END. Zalecana szybka aktualizacja systemu.
CVE-2026-64128Linux

CVE-2026-64128: Luka w jądrze Linux dotycząca Bluetooth ISO_END bez ISO_START

Luka CVE-2026-64128 w jądrze Linux pozwala na awarię przez nieprawidłowe ramki Bluetooth ISO_END. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
7.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto lukę w obsłudze pakietów Bluetooth ISO, gdzie odbiór ramki ISO_END bez wcześniejszego ISO_START może spowodować awarię systemu. Problem dotyczy sytuacji, gdy pierwszy pakiet na nowym połączeniu ISO to ISO_END, co prowadzi do dereferencji wskaźnika NULL i crasha.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu Linux obsługującego Bluetooth, co wpływa na stabilność i dostępność usług. W środowiskach, gdzie urządzenia Bluetooth są szeroko używane, atakujący mogą wywołać nieplanowane restarty lub przestoje, szczególnie w przypadku transmisji BIS, gdzie nie wymagana jest para urządzeń.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W międzyczasie warto ograniczyć ekspozycję urządzeń Bluetooth na nieznane źródła, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z Bluetooth oraz priorytetyzować wdrożenie aktualizacji w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS