Виправлення витоку адреси стеку в Bluetooth L2CAP у Linux Kernel (CVE-2026-64127)
Виправлено витік адреси стеку в Bluetooth L2CAP Linux Kernel, що покращує безпеку та стабільність Bluetooth-з'єднань.
- CVSS
- -
- EPSS
- 7.3%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux Kernel виправлено вразливість у Bluetooth L2CAP, де через помилку в обробці структури даних відбувався витік адреси стеку ядра до Bluetooth-партнера. Це призводило до передачі некоректних даних та порушення функціональності L2CAP_ECRED_RECONFIGURE.
Бізнес-вплив
Для власників IT-інфраструктури, що використовують Linux з Bluetooth, ця вразливість може призвести до витоку внутрішніх адрес ядра, що потенційно полегшує подальші атаки. Також через некоректну передачу даних Bluetooth-з'єднання можуть ставати нестабільними або відмовляти у роботі функції перепідключення L2CAP.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання Bluetooth-з'єднань у критичних системах, переглянути логи на предмет аномалій у роботі Bluetooth та пріоритезувати оновлення систем, що використовують L2CAP.