PT-2026-30176 · Linux+2 · Linux Kernel+2
CVE-2026-31393
·
Publicado
2026-03-12
·
Atualizado
2026-08-30
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
O kernel Linux contém uma falha na implementação Bluetooth L2CAP. Especificamente, a função
l2cap information rsp() não valida adequadamente o comprimento do payload L2CAP INFO RSP antes de acessá-lo, o que pode levar a leituras fora dos limites. Isso ocorre quando uma mensagem L2CAP INFO RSP truncada com um resultado de sucesso é recebida. A função l2cap information rsp() é vulnerável. Os parâmetros vulneráveis incluem rsp->data. Especificamente, get unaligned le32(rsp->data) e rsp->data[0] são acessados sem verificação de limites adequada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Access of Memory Location After End of Buffer
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu