Виправлено вразливість L2CAP Bluetooth у Linux Kernel (CVE-2026-64403)

У Linux Kernel виправлено вразливість Bluetooth L2CAP, що дозволяла читання за межами буфера. Рекомендується оновити ядро для безпеки системи.
CVE-2026-64403CVSS 7.1Linux

Виправлено вразливість L2CAP Bluetooth у Linux Kernel (CVE-2026-64403)

У Linux Kernel виправлено вразливість Bluetooth L2CAP, що дозволяла читання за межами буфера. Рекомендується оновити ядро для безпеки системи.

CVSS
7.1 HIGH
EPSS
18.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у Bluetooth L2CAP, пов’язану з некоректною перевіркою довжини опції перед її читанням, що могло призвести до читання за межами буфера. Проблема полягала у перевірці довжини після використання даних, що створювало ризик нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи Bluetooth-підсистеми в Linux, що впливає на пристрої, які використовують Bluetooth-з’єднання. Для організацій, які залежать від безперебійної роботи Bluetooth у своїй інфраструктурі, це може призвести до збоїв у роботі сервісів або пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію Bluetooth-сервісів, переглянути журнали на предмет аномалій у роботі Bluetooth та пріоритезувати оновлення систем, що використовують Bluetooth-з’єднання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки