CVE-2026-64539: Błąd zapisu poza buforem w Bluetooth w jądrze Linux

Naprawiono lukę CVE-2026-64539 w Bluetooth jądra Linux, zapobiegając zapisywaniu poza buforem. Zalecana szybka aktualizacja systemu.
CVE-2026-64539Linux

CVE-2026-64539: Błąd zapisu poza buforem w Bluetooth w jądrze Linux

Naprawiono lukę CVE-2026-64539 w Bluetooth jądra Linux, zapobiegając zapisywaniu poza buforem. Zalecana szybka aktualizacja systemu.

CVSS
-
EPSS
-
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth, gdzie funkcja eir_create_adv_data() mogła zapisywać dane poza przydzielonym buforem podczas przygotowywania reklamacji z flagami. Problem dotyczył kontrolerów LE-only i mógł być wykorzystany lokalnie przez użytkownika z uprawnieniami CAP_NET_ADMIN.

Wpływ biznesowy

Luka może prowadzić do nadpisania pamięci stosu, co potencjalnie umożliwia eskalację uprawnień lub destabilizację systemu na urządzeniach korzystających z Bluetooth LE-only. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, zwłaszcza jeśli korzystają z funkcji Bluetooth w środowiskach z lokalnym dostępem administracyjnym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, ograniczyć dostęp do funkcji Bluetooth dla użytkowników z uprawnieniami CAP_NET_ADMIN oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z Bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS