CVE-2026-43334
Що таке CVE-2026-43334?
У ядрі Linux виправлено наступну вразливість: Bluetooth: SMP: вимоги MITM для примусового відповідача перед створенням відповіді на сполучення smp_cmd_pairing_req() наразі будує відповідь на сполучення з ініціатор auth_req перед застосуванням локального BT_SECURITY_HIGH вимога. Якщо ініціатор пропускає SMP_AUTH_MITM, відповідь може також опустіть його, навіть якщо локальна сторона все ще вимагає MITM. tk_request() потім бачить значення автентифікації без SMP_AUTH_MITM і може вибрати JUST_CFM, роблячи вибір методу несумісним зі сполученням політика, яку вже виконує відповідач. Коли
Популярні запитання
CVE-2026-43334 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43334 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43334, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.