PT-2026-65224 · Linux · Linux Kernel
CVE-2026-64549
·
Publicado
2026-07-27
·
Atualizado
2026-08-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Uma leitura fora dos limites (out-of-bounds read) existe no componente Bluetooth bpa10x. A função
bpa10x setup() envia um comando de fornecedor 0xfc0e e processa a resposta usando bt dev info() e hci set fw info() como uma string começando em skb->data + 1 sem verificar o comprimento. Se um dispositivo retornar uma resposta de um byte ou um payload que não esteja terminado em NUL dentro de skb->len, o sistema lê a memória slab adjacente até que um caractere NUL seja encontrado. Isso resulta na gravação de bytes fora dos limites no log do kernel e no arquivo debugfs de informações do firmware.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel