PT-2026-51426 · Zephyr · Zephyr
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
Um atributo malformado do Bluetooth Classic Service Discovery Protocol (SDP) pode acionar uma asserção alcançável no analisador SDP. No arquivo
subsys/bluetooth/host/classic/sdp.c, a função bt sdp parse attribute() aceita um buffer de entrada contendo um tipo de atributo de 1 byte e um ID de atributo de 2 bytes, mas não verifica a presença de um byte para o tipo de valor antes de tentar extraí-lo. Um atributo truncado de 3 bytes pode fazer com que a função net buf simple pull() seja chamada com comprimento restante insuficiente. Em compilações com asserções habilitadas, isso provoca um kernel panic, resultando em negação de serviço. Em compilações onde as asserções estão desabilitadas, isso pode levar a uma leitura fora dos limites (out-of-bounds read) e comportamento indefinido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
RCE
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Zephyr