BlueZ-Schwachstellen in Ubuntu 22.04 LTS: Patch erforderlich
Das DFN-CERT hat mehrere Sicherheitslücken im Bluetooth-Stack BlueZ unter Linux gemeldet. Betroffen sind insbesondere Ubuntu 22.04 LTS Systeme. Die Schwachstellen können zu Denial-of-Service-Angriffen führen – das System wird dabei zum Absturz gebracht.
Risikobewertung
Die Gefährdung wird als mittel eingestuft. Ein Angreifer benötigt räumliche oder netzwerkliche Nähe zum betroffenen System, um die Lücken auszunutzen. Auf Unternehmensservern ist das Risiko gering, da Bluetooth dort üblicherweise nicht aktiv ist. Höher ist die Gefahr auf Workstations und Endgeräten mit aktivem Bluetooth-Betrieb.
Was ist zu tun?
Prüfen Sie, ob BlueZ auf Ihren Ubuntu 22.04 LTS Systemen installiert und aktiv ist (Befehl:
systemctl status bluetooth).Spielen Sie das Ubuntu-Sicherheitsupdate für BlueZ zeitnah ein:
apt-get update && apt-get upgrade bluez.Auf Servern ohne Bluetooth-Anforderung deaktivieren Sie den Dienst dauerhaft und blocklisten Sie den Kernel-Treiber.
Nutzer von SLES 15 sollten beim Hersteller nach verfügbaren Patches anfragen.
Handeln Sie innerhalb der nächsten 30 Tage.
Quelle: DFN-CERT Advisory 2026-5603 · Risikostufe: MITTEL · Generiert am 10.10.2026