Виправлення уразливості виходу за межі буфера у Bluetooth-драйвері Linux (CVE-2026-64407)

Виправлено уразливість виходу за межі буфера у Bluetooth-драйвері Linux, що може призвести до витоку пам’яті через UART.
CVE-2026-64407Linux

Виправлення уразливості виходу за межі буфера у Bluetooth-драйвері Linux (CVE-2026-64407)

Виправлено уразливість виходу за межі буфера у Bluetooth-драйвері Linux, що може призвести до витоку пам’яті через UART.

CVSS
-
EPSS
6.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux-ядрі усунено уразливість у Bluetooth-драйвері btnxpuart, пов’язану з некоректною перевіркою меж при завантаженні прошивки версії 3. Це могло призвести до читання пам’яті за межами прошивки та передачі зайвих даних через UART.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може створити ризик витоку пам’яті або нестабільної роботи Bluetooth-контролера. Хоча експлуатація вимагає спеціальних умов, потенційний доступ до пам’яті поза межами прошивки може вплинути на безпеку та стабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-пристроїв, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливий драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки