Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lylezhu2012

#55761de 56,337
3.1CVSS total
Vulnerabilidades · 1
PT-2026-53913
3.1
2026-06-30
Zephyr · Zephyr · CVE-2026-10654
**Nome do Software Vulnerável e Versões Afetadas** Zephyr versões anteriores a 4.4.0 **Descrição** Existe uma condição de corrida (race condition) na pilha de host RFCOMM do Bluetooth Classic no arquivo `subsys/bluetooth/host/classic/rfcomm.c`. O problema ocorre durante a desconexão simultânea bidirecional de uma sessão, quando um dispositivo local inicia o encerramento e o peer conectado envia simultaneamente seu próprio quadro de desconexão para dlci 0. Nesse cenário, a função `rfcomm handle disc()` chama a `rfcomm session disconnected()`, que força o estado da sessão para `BT RFCOMM STATE DISCONNECTED` sem chamar a `bt l2cap chan disconnect()` para liberar o canal L2CAP subjacente. Isso resulta no não reaproveitamento do slot de sessão na matriz `bt rfcomm pool`, fazendo com que a sessão fique permanentemente travada. Consequentemente, chamadas subsequentes de `bt rfcomm dlc connect()` falham, negando o serviço RFCOMM para aquele peer. Ocorrências repetidas podem levar ao esgotamento do pool de sessões, impactando a disponibilidade do sistema por meio de um vazamento de recursos. **Recomendações** Atualize para uma versão posterior a 4.4.0.