CVE-2026-31773: Luka w jądrze Linux dotycząca uwierzytelniania Bluetooth SMP
Wysokie ryzyko w jądrze Linux Bluetooth SMP – błędne uwierzytelnianie kluczy STK. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 20.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę w module Bluetooth SMP, gdzie klucz STK był błędnie oznaczany jako uwierzytelniony na podstawie żądania lokalnego, a nie faktycznego przebiegu parowania. Problem dotyczył nieprawidłowego traktowania trybu Just Works/Confirm legacy, co mogło prowadzić do nadania zbyt wysokiego poziomu bezpieczeństwa kluczowi.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 8.8) może skutkować błędnym uwierzytelnianiem kluczy Bluetooth, co w środowiskach wykorzystujących parowanie urządzeń może prowadzić do obniżenia bezpieczeństwa komunikacji. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z nieautoryzowanym dostępem lub podszywaniem się w połączeniach Bluetooth.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń Bluetooth, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z parowaniem oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.