PT-2026-70060 · Realtek · Bee Bluetooth Hci Driver
CVE-2026-11894
·
Publicado
2026-08-11
·
Atualizado
2026-08-11
CVSS v3.1
5.9
Média
| Vetor | AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Realtek BEE Bluetooth HCI driver (versões afetadas não especificadas)
Descrição
A função
bt hci bee send() em drivers/bluetooth/hci/hci bee.c viola o contrato de propriedade de buffer da bt hci driver api. O driver libera incorretamente o net buf de transmissão durante caminhos de erro, enquanto o chamador do host também libera o mesmo buffer ao receber um erro. Isso resulta em uma condição de double-free que corrompe o pool compartilhado de net buf ou causa um underflow na contagem de referências. Adicionalmente, o driver tenta ler buf->len dentro de uma chamada LOG ERR após o buffer ter sido liberado, levando a uma leitura de use-after-free. Essas condições ocorrem durante falhas de alocação de buffer do host para o controlador ou falhas de envio do controlador, que podem ser indiretamente desencadeadas por um peer Bluetooth remoto através de atividade intensa de transmissão, potencialmente causando o travamento do dispositivo ou corrupção de memória adicional.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bee Bluetooth Hci Driver