PT-2026-36434 · Linux+1 · Linux Kernel+1
CVE-2026-43017
·
Publicado
2026-04-01
·
Atualizado
2026-08-20
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente Bluetooth MGMT onde a função
mesh send() não verifica se os bytes fornecidos para a matriz flexível adv data[] correspondem ao campo adv data len incorporado. Como o MGMT MESH SEND SIZE cobre apenas o cabeçalho fixo, um comando truncado pode ignorar a verificação de intervalo de 20 a 50 bytes, potencialmente fazendo com que o caminho de envio de malha assíncrono leia além do final do buffer de comando na fila.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu