CVE-2026-43017
Was ist CVE-2026-43017?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: Bluetooth: MGMT: Validieren Sie die Nutzlastlänge der Mesh-Sendewerbung mesh_send() begrenzt derzeit MGMT_OP_MESH_SEND durch den Gesamtbefehl Länge, es wird jedoch nie überprüft, ob die für die bereitgestellten Bytes vorhanden sind Das flexible adv_data[]-Array stimmt tatsächlich mit dem eingebetteten adv_data_len überein Feld. MGMT_MESH_SEND_SIZE deckt nur den festen Header ab, also a Ein abgeschnittener Befehl kann weiterhin den vorhandenen Bereich von 20 bis 50 Bytes passieren Überprüfen Sie den asynchronen Mesh-Sendepfad und fahren Sie ihn später über das Ende hinaus Befehlspuffer in der Warteschlange. Lehnen Sie weiterhin Nulllängen und übergroße Werbezahlungen ab
FAQ
CVE-2026-43017 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-43017 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-43017 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.