PT-2026-61444 · Linux+1 · Linux Kernel+1
CVE-2026-64127
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente Bluetooth L2CAP dentro da função
l2cap ecred reconfigure(). Devido a uma conversão incorreta de um PDU de requisição para usar DEFINE RAW FLEX(), a função l2cap send cmd() é chamada com um tamanho e um ponteiro de origem incorretos. Em vez de transmitir a carga útil da requisição pretendida, o sistema copia 8 bytes da pilha do kernel a partir do endereço de um ponteiro local. Isso resulta no vazamento de um endereço da pilha do kernel para um dispositivo Bluetooth pareado. Além disso, os campos pretendidos não são transmitidos, fazendo com que o dispositivo pareado rejeite a requisição como malformada e interrompendo o funcionamento do recurso L2CAP ECRED RECONFIGURE para o iniciador do lado local.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu