PT-2026-70060 · Realtek · Bee Bluetooth Hci Driver

CVE-2026-11894

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.9

Média

VetorAV:A/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Realtek BEE Bluetooth HCI driver (versões afetadas não especificadas)
Descrição A função bt hci bee send() em drivers/bluetooth/hci/hci bee.c viola o contrato de propriedade de buffer da bt hci driver api. O driver libera incorretamente o net buf de transmissão durante caminhos de erro, enquanto o chamador do host também libera o mesmo buffer ao receber um erro. Isso resulta em uma condição de double-free que corrompe o pool compartilhado de net buf ou causa um underflow na contagem de referências. Adicionalmente, o driver tenta ler buf->len dentro de uma chamada LOG ERR após o buffer ter sido liberado, levando a uma leitura de use-after-free. Essas condições ocorrem durante falhas de alocação de buffer do host para o controlador ou falhas de envio do controlador, que podem ser indiretamente desencadeadas por um peer Bluetooth remoto através de atividade intensa de transmissão, potencialmente causando o travamento do dispositivo ou corrupção de memória adicional.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11894
GHSA-V9MJ-H2M6-V9C6

Produtos afetados

Bee Bluetooth Hci Driver