PT-2026-70058 · Buffalo · Bl70X+2
CVE-2026-11893
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
5.9
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Controladores BLE on-chip da Bouffalo Lab (BL60x/BL70x/BL61x) (versões afetadas não especificadas)
Descrição
O driver Bluetooth HCI para controladores BLE on-chip da Bouffalo Lab apresenta um problema onde a função
bt bflb send() em drivers/bluetooth/hci/hci bflb.c viola o contrato de propriedade de buffer de bt hci driver api.send(). O driver chama incondicionalmente net buf unref(buf) em todos os caminhos de erro, enquanto o contrato exige que a referência do buffer seja consumida apenas em caso de sucesso. Isso leva a um double-unref quando o caminho de transmissão (TX) do host, especificamente a função send buf() em subsys/bluetooth/host/conn.c, desreferencia o mesmo buffer novamente após receber um erro.Esse processo decrementa excessivamente a contagem de referência do
net buf, fazendo com que um buffer pai seja liberado prematuramente enquanto ainda está acessível na fila de TX da conexão. Isso resulta em uma condição de use-after-free e corrupção do pool compartilhado net buf. O problema pode ser acionado no caminho de transmissão do host para o controlador durante falhas de envio do controlador ou ao usar um tipo de pacote H:4 não suportado. Um peer remoto ou adjacente pode influenciar isso indiretamente, induzindo falhas de TX do controlador sob carga pesada de link, potencialmente levando a uma negação de serviço (DoS) da pilha BLE, travamento do sistema ou corrupção de memória adicional.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bl60X
Bl61X
Bl70X