PT-2026-65224 · Linux · Linux Kernel

CVE-2026-64549

·

Publicado

2026-07-27

·

Atualizado

2026-08-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma leitura fora dos limites (out-of-bounds read) existe no componente Bluetooth bpa10x. A função bpa10x setup() envia um comando de fornecedor 0xfc0e e processa a resposta usando bt dev info() e hci set fw info() como uma string começando em skb->data + 1 sem verificar o comprimento. Se um dispositivo retornar uma resposta de um byte ou um payload que não esteja terminado em NUL dentro de skb->len, o sistema lê a memória slab adjacente até que um caractere NUL seja encontrado. Isso resulta na gravação de bytes fora dos limites no log do kernel e no arquivo debugfs de informações do firmware.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94074
CVE-2026-64549
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel