PT-2026-71698 · Zephyr · Zephyr
CVE-2026-12236
·
Publicado
2026-08-13
·
Atualizado
2026-08-26
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
(versões afetadas não especificadas)
Descrição
A função de cliente GATT do host Bluetooth
parse read std char desc() em subsys/bluetooth/host/gatt.c não valida o valor mínimo do stride por entrada rsp->len recebido de um servidor GATT remoto durante a descoberta BT GATT DISCOVER STD CHAR DESC. Um peer malicioso ou com mau funcionamento pode enviar uma resposta onde rsp->len seja 0, fazendo com que o loop de análise entre em um estado infinito, pois a condição de saída nunca é atingida e o ponteiro de leitura não avança. Isso resulta em uma negação de serviço do subsistema Bluetooth, potencialmente desencadeando um reset de watchdog em alvos restritos. Esta condição pode ser acionada por qualquer invasor adjacente não autenticado e conectado assim que o dispositivo local iniciar a descoberta de valor de descritor padrão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr