Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-43334

PUBLISHED 05.08.2026

CNA: Linux

Bluetooth: SMP: force responder MITM requirements before building the pairing response

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: SMP: force responder MITM requirements before building the pairing response smp_cmd_pairing_req() currently builds the pairing response from the initiator auth_req before enforcing the local BT_SECURITY_HIGH requirement. If the initiator omits SMP_AUTH_MITM, the response can also omit it even though the local side still requires MITM. tk_request() then sees an auth value without SMP_AUTH_MITM and may select JUST_CFM, making method selection inconsistent with the pairing policy the responder already enforces. When the local side requires HIGH security, first verify that MITM can be achieved from the IO capabilities and then force SMP_AUTH_MITM in the response in both rsp.auth_req and auth. This keeps the responder auth bits and later method selection aligned.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11330 Уязвимость функции smp_cmd_pairing_req() модуля net/bluetooth/smp.c ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.25% LOW 16.47 30.08.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 2b64d153a0cc9d2b60e47be013cde8490f16e0a5 до 425a22c5373d4e1b46492ab869074ebeeade61f3 affected
Наблюдалось в версиях от 2b64d153a0cc9d2b60e47be013cde8490f16e0a5 до 7ab69426e7ecbd18a222ee2ec87ca612d30197d7 affected
Наблюдалось в версиях от 2b64d153a0cc9d2b60e47be013cde8490f16e0a5 до 01bb4045d2306c266178f49ce0c3576d237a3040 affected
Наблюдалось в версиях от 2b64d153a0cc9d2b60e47be013cde8490f16e0a5 до 91649c02c1baaa18cedf7fb425fa1f0f852c8183 affected
Наблюдалось в версиях от 2b64d153a0cc9d2b60e47be013cde8490f16e0a5 до c8ff0ca6508535bccabd81c5c9dcc63de8a3d4fb affected
Наблюдалось в версиях от 2b64d153a0cc9d2b60e47be013cde8490f16e0a5 до fa14e0e19820b1bbdb42185c9c4efa950bcffef9 affected
Наблюдалось в версиях от 2b64d153a0cc9d2b60e47be013cde8490f16e0a5 до ec17efb1ef91506cfd17a77692eaf4bbacb520ea affected
Наблюдалось в версиях от 2b64d153a0cc9d2b60e47be013cde8490f16e0a5 до d05111bfe37bfd8bd4d2dfe6675d6bdeef43f7c7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.3 affected
Наблюдалось в версиях от 0 до 3.3 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 6.19.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.