Виправлено вразливість L2CAP Bluetooth у Linux Kernel (CVE-2026-64403)
У Linux Kernel виправлено вразливість Bluetooth L2CAP, що дозволяла читання за межами буфера. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.1 HIGH
- EPSS
- 18.21%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у Bluetooth L2CAP, пов’язану з некоректною перевіркою довжини опції перед її читанням, що могло призвести до читання за межами буфера. Проблема полягала у перевірці довжини після використання даних, що створювало ризик нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи Bluetooth-підсистеми в Linux, що впливає на пристрої, які використовують Bluetooth-з’єднання. Для організацій, які залежать від безперебійної роботи Bluetooth у своїй інфраструктурі, це може призвести до збоїв у роботі сервісів або пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що виправляють цю вразливість. Якщо оновлення недоступні, слід мінімізувати експозицію Bluetooth-сервісів, переглянути журнали на предмет аномалій у роботі Bluetooth та пріоритезувати оновлення систем, що використовують Bluetooth-з’єднання.