Виправлення уразливості виходу за межі буфера у Bluetooth-драйвері Linux (CVE-2026-64407)
Виправлено уразливість виходу за межі буфера у Bluetooth-драйвері Linux, що може призвести до витоку пам’яті через UART.
- CVSS
- -
- EPSS
- 6.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux-ядрі усунено уразливість у Bluetooth-драйвері btnxpuart, пов’язану з некоректною перевіркою меж при завантаженні прошивки версії 3. Це могло призвести до читання пам’яті за межами прошивки та передачі зайвих даних через UART.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може створити ризик витоку пам’яті або нестабільної роботи Bluetooth-контролера. Хоча експлуатація вимагає спеціальних умов, потенційний доступ до пам’яті поза межами прошивки може вплинути на безпеку та стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до Bluetooth-пристроїв, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливий драйвер.