CVE-2026-64128: Вразливість Bluetooth ISO у ядрі Linux усунена
Виправлено вразливість CVE-2026-64128 у Bluetooth ISO ядра Linux, що запобігає аваріям через некоректні ISO_END кадри без ISO_START.
- CVSS
- -
- EPSS
- 7.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у Bluetooth ISO, яка дозволяла отримувати ISO_END кадри без попереднього ISO_START, що призводило до аварійного завершення роботи через звернення до NULL-указівника. Проблема виникала, коли перший пакет на новому ISO-з'єднанні був ISO_END.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи при отриманні некоректних Bluetooth ISO пакетів, що особливо актуально для BIS, де приймачі синхронізуються з транслятором без парування. Зловмисник у зоні дії може викликати збій, впливаючи на доступність пристрою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до Bluetooth-пристроїв, переглянути журнали на предмет аномальних ISO пакетів і пріоритезувати оновлення систем, що використовують Bluetooth ISO.