CVE-2026-64128: Вразливість Bluetooth ISO у ядрі Linux усунена

Виправлено вразливість CVE-2026-64128 у Bluetooth ISO ядра Linux, що запобігає аваріям через некоректні ISO_END кадри без ISO_START.
CVE-2026-64128Linux

CVE-2026-64128: Вразливість Bluetooth ISO у ядрі Linux усунена

Виправлено вразливість CVE-2026-64128 у Bluetooth ISO ядра Linux, що запобігає аваріям через некоректні ISO_END кадри без ISO_START.

CVSS
-
EPSS
7.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у Bluetooth ISO, яка дозволяла отримувати ISO_END кадри без попереднього ISO_START, що призводило до аварійного завершення роботи через звернення до NULL-указівника. Проблема виникала, коли перший пакет на новому ISO-з'єднанні був ISO_END.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи при отриманні некоректних Bluetooth ISO пакетів, що особливо актуально для BIS, де приймачі синхронізуються з транслятором без парування. Зловмисник у зоні дії може викликати збій, впливаючи на доступність пристрою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до Bluetooth-пристроїв, переглянути журнали на предмет аномальних ISO пакетів і пріоритезувати оновлення систем, що використовують Bluetooth ISO.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки