CVE-2026-43020: Luka w jądrze Linux dotycząca Bluetooth MGMT i weryfikacji LTK
Wysokie ryzyko przepełnienia stosu w module Bluetooth jądra Linux. Zalecana szybka aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module Bluetooth MGMT, gdzie niewłaściwe sprawdzanie rozmiaru klucza LTK (enc_size) mogło prowadzić do przepełnienia stosu. Problem dotyczył zbyt dużych wartości enc_size przekazywanych podczas ładowania kluczy długoterminowych (LTK).
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może umożliwić atakującemu przepełnienie stosu i potencjalne wykonanie nieautoryzowanego kodu w jądrze systemu. Może to wpłynąć na stabilność i bezpieczeństwo systemów korzystających z Bluetooth, szczególnie w środowiskach z aktywnym zarządzaniem kluczami LTK.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie ekspozycji usług Bluetooth, monitorowanie logów systemowych pod kątem nietypowych zdarzeń oraz przegląd polityk bezpieczeństwa dotyczących zarządzania kluczami Bluetooth.