PT-2026-65946 · Sony · Xav-9500Es

CVE-2026-18282

·

Publicado

2026-07-29

·

Atualizado

2026-08-31

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Sony XAV-9500ES (versões afetadas não especificadas)
Descrição Um estouro de buffer baseado em heap existe no AVRCP Br Response Parser devido à validação insuficiente do comprimento dos dados fornecidos pelo usuário antes de serem copiados para um buffer baseado em heap. Atacantes adjacentes à rede podem explorar essa falha para executar código arbitrário no contexto do dispositivo, desde que consigam emparelhar um dispositivo Bluetooth malicioso com o sistema alvo. O problema ocorre especificamente durante o processamento de pacotes AVRCP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18282
ZDI-26-475

Produtos afetados

Xav-9500Es