Виправлення вразливості Bluetooth BNEP у Linux Kernel (CVE-2026-64408)

Усунено вразливість CVE-2026-64408 у Linux Kernel, пов’язану з Bluetooth BNEP. Рекомендується оновити ядро для забезпечення безпеки мережі.
CVE-2026-64408CVSS 8.8Linux

Виправлення вразливості Bluetooth BNEP у Linux Kernel (CVE-2026-64408)

Усунено вразливість CVE-2026-64408 у Linux Kernel, пов’язану з Bluetooth BNEP. Рекомендується оновити ядро для забезпечення безпеки мережі.

CVSS
8.8 HIGH
EPSS
17.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux Kernel усунено вразливість у Bluetooth BNEP, пов’язану з некоректним доступом до L2CAP-з’єднання під час реєстрації мережевого пристрою. Проблема могла призвести до звернення до вже звільненого пристрою, що викликає нестабільність системи.

Бізнес-вплив

Ця вразливість може спричинити збій або нестабільність мережевого стеку Linux через некоректне керування пам’яттю при роботі з Bluetooth-з’єднаннями. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів на системах із Bluetooth, що може вплинути на доступність та надійність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth BNEP або контролювати логи системи на предмет аномалій, а також пріоритезувати оновлення систем, що використовують Bluetooth-з’єднання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки