PT-2026-36437 · Linux+3 · Linux Kernel+3
CVE-2026-43020
·
Publicado
2026-05-01
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no componente Bluetooth MGMT onde o sistema não valida adequadamente o
enc size fornecido pelo usuário durante o carregamento de Long Term Keys (LTK). Esse enc size é posteriormente utilizado para determinar o tamanho de operações de pilha de tamanho fixo ao responder a solicitações LE LTK. Se um enc size superior ao buffer de chave de 16 bytes for fornecido, isso pode resultar em um estouro de buffer de pilha (stack buffer overflow) no processo de resposta.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu