CVE-2026-64128: Luka w jądrze Linux dotycząca Bluetooth ISO_END bez ISO_START
Luka CVE-2026-64128 w jądrze Linux pozwala na awarię przez nieprawidłowe ramki Bluetooth ISO_END. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- 7.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto lukę w obsłudze pakietów Bluetooth ISO, gdzie odbiór ramki ISO_END bez wcześniejszego ISO_START może spowodować awarię systemu. Problem dotyczy sytuacji, gdy pierwszy pakiet na nowym połączeniu ISO to ISO_END, co prowadzi do dereferencji wskaźnika NULL i crasha.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu Linux obsługującego Bluetooth, co wpływa na stabilność i dostępność usług. W środowiskach, gdzie urządzenia Bluetooth są szeroko używane, atakujący mogą wywołać nieplanowane restarty lub przestoje, szczególnie w przypadku transmisji BIS, gdzie nie wymagana jest para urządzeń.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą tę lukę. W międzyczasie warto ograniczyć ekspozycję urządzeń Bluetooth na nieznane źródła, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z Bluetooth oraz priorytetyzować wdrożenie aktualizacji w środowiskach krytycznych.