CVE-2026-64408: Luka w Bluetooth bnep w jądrze Linux
Naprawiono lukę CVE-2026-64408 w Bluetooth bnep jądra Linux, zapobiegając odwołaniu do zwolnionego urządzenia podczas rejestracji sieci.
- CVSS
- 8.8 HIGH
- EPSS
- 17.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth bnep, gdzie brak blokady podczas rejestracji urządzenia sieciowego mógł prowadzić do odwołania do zwolnionego urządzenia nadrzędnego. Problem dotyczył nieprawidłowego zarządzania połączeniem L2CAP podczas rejestracji netdev.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług sieciowych korzystających z Bluetooth, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami sieciowymi Bluetooth w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług Bluetooth, monitorować logi systemowe pod kątem błędów związanych z bnep oraz priorytetyzować wdrożenie poprawki w planach utrzymania.