CVE-2026-43020: Luka w jądrze Linux dotycząca Bluetooth MGMT i weryfikacji LTK

Wysokie ryzyko przepełnienia stosu w module Bluetooth jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-43020CVSS 7.8Linux

CVE-2026-43020: Luka w jądrze Linux dotycząca Bluetooth MGMT i weryfikacji LTK

Wysokie ryzyko przepełnienia stosu w module Bluetooth jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
2.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module Bluetooth MGMT, gdzie niewłaściwe sprawdzanie rozmiaru klucza LTK (enc_size) mogło prowadzić do przepełnienia stosu. Problem dotyczył zbyt dużych wartości enc_size przekazywanych podczas ładowania kluczy długoterminowych (LTK).

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu przepełnienie stosu i potencjalne wykonanie nieautoryzowanego kodu w jądrze systemu. Może to wpłynąć na stabilność i bezpieczeństwo systemów korzystających z Bluetooth, szczególnie w środowiskach z aktywnym zarządzaniem kluczami LTK.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji usług Bluetooth, monitorowanie logów systemowych pod kątem nietypowych zdarzeń oraz przegląd polityk bezpieczeństwa dotyczących zarządzania kluczami Bluetooth.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS