PT-2026-52348 · Linux · Linux Kernel
CVE-2026-53253
·
Publicado
2026-06-25
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação BNEP do Bluetooth onde um peer pode enviar uma Unidade de Dados de Serviço (SDU) BNEP curta. A função
bnep rx frame() lê o byte do tipo de pacote e, para pacotes de controle, lê o opcode de controle e o byte de tamanho do UUID de configuração sem verificar primeiro se esses bytes estão presentes. Além disso, bnep rx control() desreferencia o opcode de controle sem rejeitar payloads de controle vazios. Isso pode levar a uma leitura slab-out-of-bounds do KASAN, que ocorre quando o sistema tenta ler dados fora do limite de memória alocado de um objeto slab.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel