Виправлення уразливості OOB читання рядка ревізії Bluetooth у Linux ядрі (CVE-2026-64549)
Уразливість CVE-2026-64549 у Bluetooth Linux ядра дозволяла OOB читання рядка ревізії. Оновіть ядро для захисту системи.
- CVSS
- -
- EPSS
- -
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі усунено уразливість у Bluetooth компоненті bpa10x, де функція bpa10x_setup() могла виконувати читання за межами буфера при обробці рядка ревізії пристрою. Це могло призвести до витоку пам'яті ядра у логи та debugfs.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити витік інформації з пам'яті ядра, що потенційно загрожує безпеці системи. Хоча це не призводить до відмови у роботі, важливо мінімізувати ризики, пов'язані з некоректною обробкою Bluetooth-пристроїв.
Рекомендовані дії адміністратора
Рекомендується оновити Linux ядро до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання уразливих Bluetooth-пристроїв, переглянути журнали системи на предмет підозрілої активності та забезпечити моніторинг для виявлення потенційних інцидентів.