PT-2026-53091 · Zephyr · Zephyr
CVE-2026-10593
·
Publicado
2026-06-28
·
Atualizado
2026-07-12
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Zephyr versões anteriores a 4.3.0
Zephyr versão 4.3.0
Zephyr versão 4.4.0
Description
O cliente unicast do Basic Audio Profile (BAP) do Bluetooth LE Audio processa incorretamente notificações de estado fornecidas por um peer. Na função
unicast client ep qos state() (subsys/bluetooth/audio/bap unicast client.c), o manipulador grava campos de Qualidade de Serviço (QoS) controlados por um invasor—incluindo interval, framing, phy, sdu, rtn, latency e pd—através do ponteiro stream-qos. Como o stream-qos permanece NULL para streams que foram configurados via codec através de bt bap stream config(), mas ainda não foram adicionados a um grupo unicast via unicast group add stream(), um servidor Audio Stream Control Service (ASCS) remoto malicioso ou com falhas pode desencadear uma desreferenciação de ponteiro NULL. Isso ocorre quando o servidor envia uma notificação GATT anunciando que o Audio Stream Endpoint (ASE) entrou no estado QoS Configured enquanto o endpoint local ainda está no estado Codec Configured, resultando em um travamento do sistema e negação de serviço.Recommendations
Atualize para uma versão onde o armazenamento de QoS do BAP seja redirecionado para a estrutura ep-qos incorporada para eliminar a desreferenciação de NULL para as versões anteriores a 4.3.0, 4.3.0 e 4.4.0.
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr