Вразливість у ядрі Linux: перевірка розміру LTK при завантаженні
Усунено вразливість CVE-2026-43020 у ядрі Linux, що дозволяла переповнення буфера через некоректний розмір LTK у Bluetooth MGMT.
- CVSS
- 7.8 HIGH
- EPSS
- 2.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою Long Term Keys (LTK) у Bluetooth MGMT. Некоректна перевірка розміру enc_size могла призвести до переповнення буфера стека при відповіді на запити LE LTK.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам викликати переповнення буфера, що потенційно призводить до виконання довільного коду або порушення стабільності системи. Для організацій, які використовують Bluetooth у Linux-системах, це створює ризик компрометації безпеки та стабільності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Bluetooth або ретельно контролювати журнали безпеки на предмет підозрілої активності, а також пріоритезувати оновлення систем, що використовують Bluetooth.