PT-2026-51426 · Zephyr · Zephyr

·

CVE-2026-10651

·

Publicado

2026-06-22

·

Atualizado

2026-06-23

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição Um atributo malformado do Bluetooth Classic Service Discovery Protocol (SDP) pode acionar uma asserção alcançável no analisador SDP. No arquivo subsys/bluetooth/host/classic/sdp.c, a função bt sdp parse attribute() aceita um buffer de entrada contendo um tipo de atributo de 1 byte e um ID de atributo de 2 bytes, mas não verifica a presença de um byte para o tipo de valor antes de tentar extraí-lo. Um atributo truncado de 3 bytes pode fazer com que a função net buf simple pull() seja chamada com comprimento restante insuficiente. Em compilações com asserções habilitadas, isso provoca um kernel panic, resultando em negação de serviço. Em compilações onde as asserções estão desabilitadas, isso pode levar a uma leitura fora dos limites (out-of-bounds read) e comportamento indefinido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

RCE

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10651
GHSA-P93G-3R68-CJ53

Produtos afetados

Zephyr