CVE-2026-31773: Вразливість у Linux kernel Bluetooth SMP
Вразливість CVE-2026-31773 у Linux kernel Bluetooth SMP може знизити безпеку парування. Рекомендується оновлення ядра для захисту.
- CVSS
- 8.8 HIGH
- EPSS
- 20.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel усунено вразливість у Bluetooth SMP, пов’язану з некоректною аутентифікацією ключа STK у режимі legacy responder. Проблема полягала у неправильній маркуванні ключа як аутентифікованого, що не відповідало фактичному рівню безпеки при паруванні.
Бізнес-вплив
Ця вразливість може призвести до неправомірного визнання ключа безпеки аутентифікованим, що потенційно знижує захист Bluetooth-з'єднань. Для операторів IT та власників інфраструктури це означає підвищений ризик компрометації бездротових пристроїв, особливо при використанні застарілих методів парування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити використання застарілих методів парування Bluetooth, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем із високим рівнем ризику.