PT-2026-72960 · Linux · Linux Kernel

CVE-2026-74508

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação HIDP do Bluetooth onde as funções hidp recv ctrl frame() e hidp recv intr frame() leem skb->data[0] antes de verificar se o L2CAP SDU contém um cabeçalho de transação. Um peer HIDP conectado pode enviar um SDU de modo básico vazio, fazendo com que ambos os caminhos utilizem um byte não inicializado do skb tailroom. Este valor não inicializado origina-se em alloc skb() através de vhci write() e é relatado em hidp session run(). Além disso, um pacote de camada inferior malformado contendo um PDU L2CAP com um payload de comprimento zero declarado seguido por um byte extra 0x15 pode fazer com que o caminho HIDP consuma o byte extra como um evento de desconexão de cabo virtual, resultando na terminação da sessão HIDP.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96473
CVE-2026-74508

Produtos afetados

Linux Kernel