CVE-2026-64539: Błąd zapisu poza buforem w Bluetooth w jądrze Linux
Naprawiono lukę CVE-2026-64539 w Bluetooth jądra Linux, zapobiegając zapisywaniu poza buforem. Zalecana szybka aktualizacja systemu.
- CVSS
- -
- EPSS
- -
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth, gdzie funkcja eir_create_adv_data() mogła zapisywać dane poza przydzielonym buforem podczas przygotowywania reklamacji z flagami. Problem dotyczył kontrolerów LE-only i mógł być wykorzystany lokalnie przez użytkownika z uprawnieniami CAP_NET_ADMIN.
Wpływ biznesowy
Luka może prowadzić do nadpisania pamięci stosu, co potencjalnie umożliwia eskalację uprawnień lub destabilizację systemu na urządzeniach korzystających z Bluetooth LE-only. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, zwłaszcza jeśli korzystają z funkcji Bluetooth w środowiskach z lokalnym dostępem administracyjnym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć dostęp do funkcji Bluetooth dla użytkowników z uprawnieniami CAP_NET_ADMIN oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z Bluetooth.