Виправлення уразливості Bluetooth L2CAP у ядрі Linux (CVE-2026-63975)

У Linux усунено критичну уразливість Bluetooth L2CAP, що могла спричинити аварійне завершення роботи. Рекомендується оновити ядро для безпеки систем.
CVE-2026-63975CVSS 8.8Linux

Виправлення уразливості Bluetooth L2CAP у ядрі Linux (CVE-2026-63975)

У Linux усунено критичну уразливість Bluetooth L2CAP, що могла спричинити аварійне завершення роботи. Рекомендується оновити ядро для безпеки систем.

CVSS
8.8 HIGH
EPSS
27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у Bluetooth L2CAP, що могла спричинити аварійне завершення роботи через неправильне оброблення каналів при отриманні dcid для вже призначеного CID. Замість негайного видалення каналів, тепер застосовується асинхронне закриття для уникнення помилок.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи Bluetooth-підсистеми, що впливає на стабільність систем, які використовують Bluetooth-з'єднання. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі пристроїв та сервісів, що залежать від Bluetooth, особливо у середовищах з високою активністю передачі даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth у критичних системах, переглянути журнали на предмет аномалій у роботі L2CAP та пріоритезувати оновлення систем, що використовують Bluetooth-з'єднання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки