PT-2026-65214 · Linux · Linux Kernel

CVE-2026-64539

·

Publicado

2026-07-27

·

Atualizado

2026-08-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma gravação fora dos limites da pilha (stack-out-of-bounds write) no componente Bluetooth. A função eir create adv data() constrói dados de publicidade em um buffer de tamanho fixo. Ao usar o caminho legado, a função pode prefixar uma estrutura Flags AD de 3 bytes e, subsequentemente, copiar dados de instância usando memcpy() sem verificar se o tamanho total excede a capacidade do buffer. Isso ocorre porque a função tlv data max len() apenas reserva espaço para esses bytes quando as flags fornecidas pelo usuário contêm um bit de flags gerenciadas; se as flags forem definidas como 0, os dados são aceitos até o tamanho total do buffer, resultando em um estouro quando o kernel prefixa as flags durante a publicidade. Este problema é acessível por um usuário local com privilégios CAP NET ADMIN que possua um controlador apenas LE no caminho de publicidade legado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94061
CVE-2026-64539
OESA-2026-3317
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel