Виправлення вразливості переповнення стеку в Bluetooth Linux Kernel (CVE-2026-64539)
Виправлено переповнення стеку в Bluetooth Linux Kernel (CVE-2026-64539). Рекомендується оновлення ядра для захисту від локальних атак.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість переповнення стеку при формуванні рекламних даних Bluetooth, що могло призвести до запису за межі буфера. Проблема виникала через некоректне додавання структури Flags у фіксований буфер рекламних даних.
Бізнес-вплив
Ця вразливість може бути використана локальним користувачем із правами CAP_NET_ADMIN на контролері LE-only для виклику помилки пам’яті, що потенційно може призвести до нестабільної роботи системи або підвищення привілеїв. Власникам інфраструктури слід врахувати ризики, пов’язані з Bluetooth-адаптерами на Linux-серверах або пристроях.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю вразливість. Якщо оновлення неможливе, слід обмежити доступ до контролерів Bluetooth для користувачів із CAP_NET_ADMIN, перевірити журнали на наявність аномалій і мінімізувати використання застарілих рекламних шляхів Bluetooth.