PT-2026-52349 · Linux+2 · Linux Kernel+2

CVE-2026-53254

·

Publicado

2026-06-25

·

Atualizado

2026-09-08

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Os manipuladores de MCC do RFCOMM convertem skb->data em estruturas específicas do protocolo sem validar previamente o skb->len. Isso permite que um dispositivo remoto malicioso envie quadros MCC truncados, desencadeando leituras fora de limite (out-of-bounds reads). A função rfcomm recv rpn() é especificamente afetada, pois deve lidar com solicitações RPN de 1 byte de acordo com a norma ETSI TS 07.10, validando primeiro o byte DLCI e a estrutura completa apenas quando o comprimento for superior a 1.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:65334
AZL-90917
CVE-2026-53254
ECHO-6139-A5D7-9E61
OESA-2026-3204
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
SUSE-SU-2026:3594-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu