CVE-2026-64408: Luka w Bluetooth bnep w jądrze Linux

Naprawiono lukę CVE-2026-64408 w Bluetooth bnep jądra Linux, zapobiegając odwołaniu do zwolnionego urządzenia podczas rejestracji sieci.
CVE-2026-64408CVSS 8.8Linux

CVE-2026-64408: Luka w Bluetooth bnep w jądrze Linux

Naprawiono lukę CVE-2026-64408 w Bluetooth bnep jądra Linux, zapobiegając odwołaniu do zwolnionego urządzenia podczas rejestracji sieci.

CVSS
8.8 HIGH
EPSS
17.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth bnep, gdzie brak blokady podczas rejestracji urządzenia sieciowego mógł prowadzić do odwołania do zwolnionego urządzenia nadrzędnego. Problem dotyczył nieprawidłowego zarządzania połączeniem L2CAP podczas rejestracji netdev.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z Bluetooth, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami sieciowymi Bluetooth w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem błędów związanych z bnep oraz priorytetyzować wdrożenie poprawki w planach utrzymania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS