CVE-2026-43020
Linux内核蓝牙MGMT模块存在缓冲区溢出漏洞。在加载LTK时未验证enc_size参数,导致栈溢出。本地低权限攻击者可利用此漏洞提升权限或导致系统崩溃。
该漏洞位于Linux内核的蓝牙管理(MGMT)接口中。当加载长期密钥(LTK)时,内核未对用户提供的enc_size参数进行边界检查。该值随后被用于处理LE LTK请求回复时的栈操作。由于enc_size可大于16字节的密钥缓冲区,攻击者可利用此缺陷溢出栈缓冲区,可能实现本地权限提升。