Вразливість у ядрі Linux: перевірка розміру LTK при завантаженні

Усунено вразливість CVE-2026-43020 у ядрі Linux, що дозволяла переповнення буфера через некоректний розмір LTK у Bluetooth MGMT.
CVE-2026-43020CVSS 7.8Linux

Вразливість у ядрі Linux: перевірка розміру LTK при завантаженні

Усунено вразливість CVE-2026-43020 у ядрі Linux, що дозволяла переповнення буфера через некоректний розмір LTK у Bluetooth MGMT.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з обробкою Long Term Keys (LTK) у Bluetooth MGMT. Некоректна перевірка розміру enc_size могла призвести до переповнення буфера стека при відповіді на запити LE LTK.

Бізнес-вплив

Ця вразливість може дозволити зловмисникам викликати переповнення буфера, що потенційно призводить до виконання довільного коду або порушення стабільності системи. Для організацій, які використовують Bluetooth у Linux-системах, це створює ризик компрометації безпеки та стабільності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth або ретельно контролювати журнали безпеки на предмет підозрілої активності, а також пріоритезувати оновлення систем, що використовують Bluetooth.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки