Виправлення витоку адреси стеку в Bluetooth L2CAP у Linux Kernel (CVE-2026-64127)

Виправлено витік адреси стеку в Bluetooth L2CAP Linux Kernel, що покращує безпеку та стабільність Bluetooth-з'єднань.
CVE-2026-64127Linux

Виправлення витоку адреси стеку в Bluetooth L2CAP у Linux Kernel (CVE-2026-64127)

Виправлено витік адреси стеку в Bluetooth L2CAP Linux Kernel, що покращує безпеку та стабільність Bluetooth-з'єднань.

CVSS
-
EPSS
7.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux Kernel виправлено вразливість у Bluetooth L2CAP, де через помилку в обробці структури даних відбувався витік адреси стеку ядра до Bluetooth-партнера. Це призводило до передачі некоректних даних та порушення функціональності L2CAP_ECRED_RECONFIGURE.

Бізнес-вплив

Для власників IT-інфраструктури, що використовують Linux з Bluetooth, ця вразливість може призвести до витоку внутрішніх адрес ядра, що потенційно полегшує подальші атаки. Також через некоректну передачу даних Bluetooth-з'єднання можуть ставати нестабільними або відмовляти у роботі функції перепідключення L2CAP.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth-з'єднань у критичних системах, переглянути логи на предмет аномалій у роботі Bluetooth та пріоритезувати оновлення систем, що використовують L2CAP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки