CVE-2026-43020
Що таке CVE-2026-43020?
У ядрі Linux виправлено наступну вразливість: Bluetooth: MGMT: перевірити LTK enc_size під час завантаження Load Long Term Keys зберігає наданий користувачем enc_size і пізніші використання це розмір операцій стека фіксованого розміру під час відповіді на LE LTK запити. Таким чином, enc_size, більший за 16-байтний буфер ключа, може переповнення буфера стека відповідей. Відхиліть надмірні значення enc_size під час перевірки керуючого LTK запис, щоб недійсні ключі ніколи не досягали збереженого стану ключа.
Популярні запитання
CVE-2026-43020 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43020 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43020, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.