CVE-2026-31773: Вразливість у Linux kernel Bluetooth SMP

Вразливість CVE-2026-31773 у Linux kernel Bluetooth SMP може знизити безпеку парування. Рекомендується оновлення ядра для захисту.
CVE-2026-31773CVSS 8.8Linux

CVE-2026-31773: Вразливість у Linux kernel Bluetooth SMP

Вразливість CVE-2026-31773 у Linux kernel Bluetooth SMP може знизити безпеку парування. Рекомендується оновлення ядра для захисту.

CVSS
8.8 HIGH
EPSS
20.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel усунено вразливість у Bluetooth SMP, пов’язану з некоректною аутентифікацією ключа STK у режимі legacy responder. Проблема полягала у неправильній маркуванні ключа як аутентифікованого, що не відповідало фактичному рівню безпеки при паруванні.

Бізнес-вплив

Ця вразливість може призвести до неправомірного визнання ключа безпеки аутентифікованим, що потенційно знижує захист Bluetooth-з'єднань. Для операторів IT та власників інфраструктури це означає підвищений ризик компрометації бездротових пристроїв, особливо при використанні застарілих методів парування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити використання застарілих методів парування Bluetooth, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем із високим рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки