CVE-2026-43017: Luka w jądrze Linux dotycząca Bluetooth MGMT i długości danych reklamowych mesh
Wykryto lukę CVE-2026-43017 w jądrze Linux dotyczącą Bluetooth MGMT. Zalecana aktualizacja jądra w celu zabezpieczenia systemu przed atakami.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.39%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth MGMT, gdzie niewłaściwa walidacja długości danych reklamowych mesh mogła prowadzić do przekroczenia bufora. Problem dotyczył nieprawidłowego sprawdzania zgodności długości pola adv_data_len z rzeczywistą długością danych.
Wpływ biznesowy
Luka może umożliwić atakującemu wywołanie błędu przekroczenia bufora podczas obsługi poleceń mesh Bluetooth, co może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu. Operatorzy systemów korzystających z funkcji Bluetooth mesh powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka zakłóceń w działaniu urządzeń i sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth mesh, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.