CVE-2026-43017: Luka w jądrze Linux dotycząca Bluetooth MGMT i długości danych reklamowych mesh

Wykryto lukę CVE-2026-43017 w jądrze Linux dotyczącą Bluetooth MGMT. Zalecana aktualizacja jądra w celu zabezpieczenia systemu przed atakami.
CVE-2026-43017CVSS 5.5Linux

CVE-2026-43017: Luka w jądrze Linux dotycząca Bluetooth MGMT i długości danych reklamowych mesh

Wykryto lukę CVE-2026-43017 w jądrze Linux dotyczącą Bluetooth MGMT. Zalecana aktualizacja jądra w celu zabezpieczenia systemu przed atakami.

CVSS
5.5 MEDIUM
EPSS
2.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth MGMT, gdzie niewłaściwa walidacja długości danych reklamowych mesh mogła prowadzić do przekroczenia bufora. Problem dotyczył nieprawidłowego sprawdzania zgodności długości pola adv_data_len z rzeczywistą długością danych.

Wpływ biznesowy

Luka może umożliwić atakującemu wywołanie błędu przekroczenia bufora podczas obsługi poleceń mesh Bluetooth, co może skutkować niestabilnością systemu lub potencjalnym wykonaniem nieautoryzowanego kodu. Operatorzy systemów korzystających z funkcji Bluetooth mesh powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka zakłóceń w działaniu urządzeń i sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług Bluetooth mesh, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie łat w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS