PT-2026-61444 · Linux+1 · Linux Kernel+1

CVE-2026-64127

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente Bluetooth L2CAP dentro da função l2cap ecred reconfigure(). Devido a uma conversão incorreta de um PDU de requisição para usar DEFINE RAW FLEX(), a função l2cap send cmd() é chamada com um tamanho e um ponteiro de origem incorretos. Em vez de transmitir a carga útil da requisição pretendida, o sistema copia 8 bytes da pilha do kernel a partir do endereço de um ponteiro local. Isso resulta no vazamento de um endereço da pilha do kernel para um dispositivo Bluetooth pareado. Além disso, os campos pretendidos não são transmitidos, fazendo com que o dispositivo pareado rejeite a requisição como malformada e interrompendo o funcionamento do recurso L2CAP ECRED RECONFIGURE para o iniciador do lado local.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64127
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1
USN-8729-1

Produtos afetados

Linux Kernel
Ubuntu