PT-2026-30176 · Linux+2 · Linux Kernel+2

CVE-2026-31393

·

Publicado

2026-03-12

·

Atualizado

2026-08-30

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions Kernel Linux (versões afetadas não especificadas)
Description O kernel Linux contém uma falha na implementação Bluetooth L2CAP. Especificamente, a função l2cap information rsp() não valida adequadamente o comprimento do payload L2CAP INFO RSP antes de acessá-lo, o que pode levar a leituras fora dos limites. Isso ocorre quando uma mensagem L2CAP INFO RSP truncada com um resultado de sucesso é recebida. A função l2cap information rsp() é vulnerável. Os parâmetros vulneráveis incluem rsp->data. Especificamente, get unaligned le32(rsp->data) e rsp->data[0] são acessados sem verificação de limites adequada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Access of Memory Location After End of Buffer

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12344
CVE-2026-31393
ECHO-C4C1-8755-0A86
OESA-2026-1946
OESA-2026-1947
OESA-2026-1948
OESA-2026-2416
OESA-2026-2419
OPENSUSE-SU-2026:20826-1
SUSE-SU-2026:2068-1
SUSE-SU-2026:21834-1
SUSE-SU-2026:21841-1
SUSE-SU-2026:21845-1
SUSE-SU-2026:21860-1
SUSE-SU-2026:21876-1
SUSE-SU-2026:21877-1
SUSE-SU-2026:21916-1
SUSE-SU-2026:21919-1
SUSE-SU-2026:2217-1
SUSE-SU-2026:2238-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8665-1
USN-8668-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu