PT-2026-70058 · Buffalo · Bl70X+2

CVE-2026-11893

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.9

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Controladores BLE on-chip da Bouffalo Lab (BL60x/BL70x/BL61x) (versões afetadas não especificadas)
Descrição O driver Bluetooth HCI para controladores BLE on-chip da Bouffalo Lab apresenta um problema onde a função bt bflb send() em drivers/bluetooth/hci/hci bflb.c viola o contrato de propriedade de buffer de bt hci driver api.send(). O driver chama incondicionalmente net buf unref(buf) em todos os caminhos de erro, enquanto o contrato exige que a referência do buffer seja consumida apenas em caso de sucesso. Isso leva a um double-unref quando o caminho de transmissão (TX) do host, especificamente a função send buf() em subsys/bluetooth/host/conn.c, desreferencia o mesmo buffer novamente após receber um erro.
Esse processo decrementa excessivamente a contagem de referência do net buf, fazendo com que um buffer pai seja liberado prematuramente enquanto ainda está acessível na fila de TX da conexão. Isso resulta em uma condição de use-after-free e corrupção do pool compartilhado net buf. O problema pode ser acionado no caminho de transmissão do host para o controlador durante falhas de envio do controlador ou ao usar um tipo de pacote H:4 não suportado. Um peer remoto ou adjacente pode influenciar isso indiretamente, induzindo falhas de TX do controlador sob carga pesada de link, potencialmente levando a uma negação de serviço (DoS) da pilha BLE, travamento do sistema ou corrupção de memória adicional.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11893
GHSA-PH42-6RQX-728C

Produtos afetados

Bl60X
Bl61X
Bl70X