Виправлення уразливості в Bluetooth MGMT Linux ядра: перевірка довжини Add Extended Advertising Data

Виправлено уразливість CVE-2026-64126 у Bluetooth MGMT Linux ядра, що дозволяла читання за межами буфера та потенційний витік даних.
CVE-2026-64126CVSS 7.3Linux

Виправлення уразливості в Bluetooth MGMT Linux ядра: перевірка довжини Add Extended Advertising Data

Виправлено уразливість CVE-2026-64126 у Bluetooth MGMT Linux ядра, що дозволяла читання за межами буфера та потенційний витік даних.

CVSS
7.3 HIGH
EPSS
3.37%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість у Bluetooth MGMT, пов’язану з недостатньою перевіркою довжини даних Add Extended Advertising Data. Це могло призвести до читання за межами буфера та потенційного витоку даних через рекламні відповіді.

Бізнес-вплив

Уразливість дозволяє користувачам із правами CAP_NET_ADMIN у початковому просторі імен виконувати операції з виходом за межі буфера, що може спричинити витік даних або нестабільність системи. Це особливо критично для інфраструктур, які використовують Bluetooth для комунікації або мають підвищені вимоги до безпеки ядра Linux.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо оновлення неможливе, слід обмежити доступ до прав CAP_NET_ADMIN, переглянути журнали на предмет аномальної активності Bluetooth MGMT та мінімізувати експозицію систем, що використовують Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки