PT-2026-65214 · Linux · Linux Kernel
CVE-2026-64539
·
Publicado
2026-07-27
·
Atualizado
2026-08-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma gravação fora dos limites da pilha (stack-out-of-bounds write) no componente Bluetooth. A função
eir create adv data() constrói dados de publicidade em um buffer de tamanho fixo. Ao usar o caminho legado, a função pode prefixar uma estrutura Flags AD de 3 bytes e, subsequentemente, copiar dados de instância usando memcpy() sem verificar se o tamanho total excede a capacidade do buffer. Isso ocorre porque a função tlv data max len() apenas reserva espaço para esses bytes quando as flags fornecidas pelo usuário contêm um bit de flags gerenciadas; se as flags forem definidas como 0, os dados são aceitos até o tamanho total do buffer, resultando em um estouro quando o kernel prefixa as flags durante a publicidade. Este problema é acessível por um usuário local com privilégios CAP NET ADMIN que possua um controlador apenas LE no caminho de publicidade legado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel