Виправлення уразливості Bluetooth L2CAP у ядрі Linux (CVE-2026-63976)
Уразливість у Bluetooth L2CAP ядра Linux дозволяє віддалено розривати з’єднання. Рекомендується оновити ядро для захисту систем.
- CVSS
- 8.8 HIGH
- EPSS
- 36.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у Bluetooth L2CAP, пов’язану з некоректним очищенням ідентифікатора каналу після успішної переконфігурації ECRED. Зловмисник може використати цю помилку для руйнування встановленого каналу шляхом повторного відтворення застарілої відповіді з помилкою.
Бізнес-вплив
Ця уразливість може призвести до ненавмисного розриву Bluetooth-з’єднань, що впливає на стабільність і надійність бездротових комунікацій у системах на базі Linux. Для організацій, які залежать від Bluetooth-пристроїв, це може спричинити перебої у роботі або втрату даних під час передачі.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-інтерфейсів, моніторити журнали на предмет аномалій у роботі L2CAP та пріоритезувати оновлення систем, що використовують Bluetooth.