PT-2026-94377 · Bluekitchen Gmbh+1 · Btstack

·

CVE-2026-93015

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v4.0

7.0

Alta

VetorAV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas BlueKitchen BTstack versões anteriores a 1.8.3
Descrição Existe um problema na descoberta de endpoints de fluxo A2DP onde o software falha ao validar a contagem de endpoints relatada pelo peer em relação aos limites da tabela. Um peer vinculado pode enviar uma resposta AVDTP DISCOVER com mais endpoints do que a tabela fixa suporta, causando gravações fora dos limites (out-of-bounds writes). Esta corrupção de memória afeta objetos estáticos adjacentes, o que pode resultar no travamento do processo ou na interrupção da entrega de eventos.
Recomendações Atualize o BlueKitchen BTstack para a versão 1.8.3 ou posterior.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93015

Produtos afetados

Btstack