Zephyr · Zephyr · CVE-2026-10658
**Nome do Software Vulnerável e Versões Afetadas**
Zephyr (versões afetadas não especificadas)
**Descrição**
Uma validação de comprimento ausente no caminho de recebimento ISO do Bluetooth Host pode ser acionada por dados HCI ISO malformados. Na função `bt iso recv()` (subsys/bluetooth/host/iso.c), ao processar fragmentos PB=START/SINGLE, o sistema tenta extrair um cabeçalho TS SDU (8 bytes, ts=1) ou um cabeçalho SDU não-TS (4 bytes, ts=0) sem verificar se `buf->len` contém a quantidade mínima de bytes necessária. Embora a verificação de comprimento HCI ISO externa em `hci iso()` valide a consistência do comprimento da carga útil, ela não verifica o tamanho mínimo do cabeçalho SDU interno. Consequentemente, um pacote com comprimento de carga útil igual a 1 pode passar por `hci iso()` e atingir `net buf pull mem()`, que exige que `buf->len` seja maior ou igual ao comprimento solicitado. Isso resulta em um assert do kernel e negação de serviço em builds com assert habilitado, ou comportamento de leitura fora dos limites (out-of-bounds read) em builds sem assert. O problema afeta produtos que utilizam o Zephyr Host com `CONFIG BT ISO RX` habilitado, particularmente onde os dados HCI recebidos podem ser influenciados por um controlador comprometido ou tráfego ISO encaminhado malformado.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.