Виправлення уразливості в Bluetooth MGMT Linux ядра: перевірка довжини Add Extended Advertising Data
Виправлено уразливість CVE-2026-64126 у Bluetooth MGMT Linux ядра, що дозволяла читання за межами буфера та потенційний витік даних.
- CVSS
- 7.3 HIGH
- EPSS
- 3.37%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у Bluetooth MGMT, пов’язану з недостатньою перевіркою довжини даних Add Extended Advertising Data. Це могло призвести до читання за межами буфера та потенційного витоку даних через рекламні відповіді.
Бізнес-вплив
Уразливість дозволяє користувачам із правами CAP_NET_ADMIN у початковому просторі імен виконувати операції з виходом за межі буфера, що може спричинити витік даних або нестабільність системи. Це особливо критично для інфраструктур, які використовують Bluetooth для комунікації або мають підвищені вимоги до безпеки ядра Linux.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення неможливе, слід обмежити доступ до прав CAP_NET_ADMIN, переглянути журнали на предмет аномальної активності Bluetooth MGMT та мінімізувати експозицію систем, що використовують Bluetooth.