Виправлення уразливості L2CAP у Linux для Bluetooth

Високорівнева уразливість у Bluetooth L2CAP Linux ядра дозволяє віддалене пошкодження каналів. Рекомендується оновлення ядра та обмеження Bluetooth-доступу.
CVE-2026-53071CVSS 8.8Linux

Виправлення уразливості L2CAP у Linux для Bluetooth

Високорівнева уразливість у Bluetooth L2CAP Linux ядра дозволяє віддалене пошкодження каналів. Рекомендується оновлення ядра та обмеження Bluetooth-доступу.

CVSS
8.8 HIGH
EPSS
18.51%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у Bluetooth L2CAP, пов’язану з відсутністю блокування каналу під час обробки ECRED відповіді. Зловмисник може надіслати спеціально сформовану відповідь для пошкодження списку каналів, що може призвести до нестабільної роботи системи.

Бізнес-вплив

Ця уразливість з високою оцінкою CVSS 8.8 дозволяє віддаленому Bluetooth-пристрою впливати на стабільність ядра Linux через пошкодження внутрішніх структур. Для операторів ІТ та власників інфраструктури це означає потенційні збої в роботі пристроїв із Bluetooth, що може вплинути на доступність сервісів та безпеку мережі.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення наразі недоступне, слід обмежити доступ Bluetooth-пристроїв, особливо невідомих або ненадійних, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати впровадження патчу для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки