Виправлення уразливості OOB читання рядка ревізії Bluetooth у Linux ядрі (CVE-2026-64549)

Уразливість CVE-2026-64549 у Bluetooth Linux ядра дозволяла OOB читання рядка ревізії. Оновіть ядро для захисту системи.
CVE-2026-64549Linux

Виправлення уразливості OOB читання рядка ревізії Bluetooth у Linux ядрі (CVE-2026-64549)

Уразливість CVE-2026-64549 у Bluetooth Linux ядра дозволяла OOB читання рядка ревізії. Оновіть ядро для захисту системи.

CVSS
-
EPSS
-
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі усунено уразливість у Bluetooth компоненті bpa10x, де функція bpa10x_setup() могла виконувати читання за межами буфера при обробці рядка ревізії пристрою. Це могло призвести до витоку пам'яті ядра у логи та debugfs.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити витік інформації з пам'яті ядра, що потенційно загрожує безпеці системи. Хоча це не призводить до відмови у роботі, важливо мінімізувати ризики, пов'язані з некоректною обробкою Bluetooth-пристроїв.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання уразливих Bluetooth-пристроїв, переглянути журнали системи на предмет підозрілої активності та забезпечити моніторинг для виявлення потенційних інцидентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки