PT-2026-68074 · Linux · Linux Kernel

CVE-2026-64573

·

Publicado

2026-08-05

·

Atualizado

2026-08-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um subfluxo de número inteiro (integer underflow) no analisador TLV do componente Bluetooth qca. No ramo TLV TYPE NVM da função qca tlv check data(), o cálculo do limite do loop utiliza um inteiro assinado length proveniente do cabeçalho TLV do firmware. Quando length é inferior a 12, a subtração de sizeof(struct tlv type nvm) faz com que o valor envolva para um size t muito grande. Isso resulta em uma leitura fora dos limites de uma struct tlv type nvm de 12 bytes além do final do buffer de firmware alocado e, potencialmente, permite que os manipuladores EDL TAG ID * escrevam além da fronteira do buffer.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-94470
CVE-2026-64573
OESA-2026-3532
OPENSUSE-SU-2026:11476-1

Produtos afetados

Linux Kernel