CVE-2026-64407: Luka w jądrze Linux w module Bluetooth btnxpuart - odczyt poza granicami pamięci podczas pobierania firmware v3
CVE-2026-64407 to luka w jądrze Linux w module Bluetooth btnxpuart, umożliwiająca odczyt pamięci poza granicami podczas pobierania firmware v3. Zalecana aktualizacja.
- CVSS
- -
- EPSS
- 6.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth btnxpuart, gdzie podczas pobierania firmware w wersji 3 funkcja nxp_recv_fw_req_v3() nieprawidłowo sprawdzała zakres odczytu, co mogło prowadzić do odczytu pamięci poza granicami i wysłania niezamierzonych danych przez UART.
Wpływ biznesowy
Ta luka może skutkować wyciekiem pamięci jądra poprzez interfejs Bluetooth, co stanowi zagrożenie dla bezpieczeństwa systemu i integralności danych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec potencjalnym atakom wykorzystującym tę podatność, zwłaszcza w środowiskach z aktywnym Bluetooth i urządzeniami korzystającymi z tego sterownika.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64407. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do interfejsów Bluetooth oraz monitoruj logi systemowe pod kątem nieprawidłowych żądań firmware. Regularnie przeglądaj i stosuj zalecenia dostawcy dotyczące bezpieczeństwa jądra.