Виправлення уразливості Bluetooth L2CAP у ядрі Linux (CVE-2026-63976)

Уразливість у Bluetooth L2CAP ядра Linux дозволяє віддалено розривати з’єднання. Рекомендується оновити ядро для захисту систем.
CVE-2026-63976CVSS 8.8Linux

Виправлення уразливості Bluetooth L2CAP у ядрі Linux (CVE-2026-63976)

Уразливість у Bluetooth L2CAP ядра Linux дозволяє віддалено розривати з’єднання. Рекомендується оновити ядро для захисту систем.

CVSS
8.8 HIGH
EPSS
36.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість у Bluetooth L2CAP, пов’язану з некоректним очищенням ідентифікатора каналу після успішної переконфігурації ECRED. Зловмисник може використати цю помилку для руйнування встановленого каналу шляхом повторного відтворення застарілої відповіді з помилкою.

Бізнес-вплив

Ця уразливість може призвести до ненавмисного розриву Bluetooth-з’єднань, що впливає на стабільність і надійність бездротових комунікацій у системах на базі Linux. Для організацій, які залежать від Bluetooth-пристроїв, це може спричинити перебої у роботі або втрату даних під час передачі.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-інтерфейсів, моніторити журнали на предмет аномалій у роботі L2CAP та пріоритезувати оновлення систем, що використовують Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки