PT-2026-72960 · Linux · Linux Kernel
CVE-2026-74508
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação HIDP do Bluetooth onde as funções
hidp recv ctrl frame() e hidp recv intr frame() leem skb->data[0] antes de verificar se o L2CAP SDU contém um cabeçalho de transação. Um peer HIDP conectado pode enviar um SDU de modo básico vazio, fazendo com que ambos os caminhos utilizem um byte não inicializado do skb tailroom. Este valor não inicializado origina-se em alloc skb() através de vhci write() e é relatado em hidp session run(). Além disso, um pacote de camada inferior malformado contendo um PDU L2CAP com um payload de comprimento zero declarado seguido por um byte extra 0x15 pode fazer com que o caminho HIDP consuma o byte extra como um evento de desconexão de cabo virtual, resultando na terminação da sessão HIDP.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel