PT-2026-53091 · Zephyr · Zephyr

CVE-2026-10593

·

Publicado

2026-06-28

·

Atualizado

2026-07-12

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Zephyr versões anteriores a 4.3.0 Zephyr versão 4.3.0 Zephyr versão 4.4.0
Description O cliente unicast do Basic Audio Profile (BAP) do Bluetooth LE Audio processa incorretamente notificações de estado fornecidas por um peer. Na função unicast client ep qos state() (subsys/bluetooth/audio/bap unicast client.c), o manipulador grava campos de Qualidade de Serviço (QoS) controlados por um invasor—incluindo interval, framing, phy, sdu, rtn, latency e pd—através do ponteiro stream-qos. Como o stream-qos permanece NULL para streams que foram configurados via codec através de bt bap stream config(), mas ainda não foram adicionados a um grupo unicast via unicast group add stream(), um servidor Audio Stream Control Service (ASCS) remoto malicioso ou com falhas pode desencadear uma desreferenciação de ponteiro NULL. Isso ocorre quando o servidor envia uma notificação GATT anunciando que o Audio Stream Endpoint (ASE) entrou no estado QoS Configured enquanto o endpoint local ainda está no estado Codec Configured, resultando em um travamento do sistema e negação de serviço.
Recommendations Atualize para uma versão onde o armazenamento de QoS do BAP seja redirecionado para a estrutura ep-qos incorporada para eliminar a desreferenciação de NULL para as versões anteriores a 4.3.0, 4.3.0 e 4.4.0.

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10593

Produtos afetados

Zephyr