CVE-2026-31773: Luka w jądrze Linux dotycząca uwierzytelniania Bluetooth SMP

Wysokie ryzyko w jądrze Linux Bluetooth SMP – błędne uwierzytelnianie kluczy STK. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-31773CVSS 8.8Linux

CVE-2026-31773: Luka w jądrze Linux dotycząca uwierzytelniania Bluetooth SMP

Wysokie ryzyko w jądrze Linux Bluetooth SMP – błędne uwierzytelnianie kluczy STK. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
20.17%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę w module Bluetooth SMP, gdzie klucz STK był błędnie oznaczany jako uwierzytelniony na podstawie żądania lokalnego, a nie faktycznego przebiegu parowania. Problem dotyczył nieprawidłowego traktowania trybu Just Works/Confirm legacy, co mogło prowadzić do nadania zbyt wysokiego poziomu bezpieczeństwa kluczowi.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 8.8) może skutkować błędnym uwierzytelnianiem kluczy Bluetooth, co w środowiskach wykorzystujących parowanie urządzeń może prowadzić do obniżenia bezpieczeństwa komunikacji. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na potencjalne ryzyko związane z nieautoryzowanym dostępem lub podszywaniem się w połączeniach Bluetooth.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję urządzeń Bluetooth, monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z parowaniem oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS