Вразливість у ядрі Linux: покращення обробки Bluetooth подій

Виправлено вразливість Bluetooth у ядрі Linux, що підвищує безпеку обробки HCI подій. Рекомендується оновлення ядра для захисту систем.
CVE-2026-31771CVSS 8.1Linux

Вразливість у ядрі Linux: покращення обробки Bluetooth подій

Виправлено вразливість Bluetooth у ядрі Linux, що підвищує безпеку обробки HCI подій. Рекомендується оновлення ядра для захисту систем.

CVSS
8.1 HIGH
EPSS
10.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у Bluetooth, пов’язану з обробкою HCI подій, що дозволяла коротким HCI фреймам обходити перевірки довжини перед обробкою. Зміни перемістили збереження причин пробудження у перевірені обробники подій, підвищуючи безпеку обробки Bluetooth подій.

Бізнес-вплив

Ця вразливість може призвести до потенційного порушення цілісності пам’яті під час обробки Bluetooth подій у Linux, що створює ризик для стабільності та безпеки систем, особливо у середовищах з активним використанням Bluetooth. Операторам ІТ та власникам інфраструктури слід врахувати високий рівень ризику (CVSS 8.1) і пріоритетно планувати оновлення ядра для мінімізації потенційних атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо негайне оновлення неможливе, слід обмежити використання Bluetooth у критичних системах, переглянути журнали подій на предмет аномалій, а також впровадити моніторинг для виявлення підозрілої активності, пов’язаної з Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки