PT-2026-94377 · Bluekitchen Gmbh+1 · Btstack
CVSS v4.0
7.0
Alta
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
BlueKitchen BTstack versões anteriores a 1.8.3
Descrição
Existe um problema na descoberta de endpoints de fluxo A2DP onde o software falha ao validar a contagem de endpoints relatada pelo peer em relação aos limites da tabela. Um peer vinculado pode enviar uma resposta AVDTP DISCOVER com mais endpoints do que a tabela fixa suporta, causando gravações fora dos limites (out-of-bounds writes). Esta corrupção de memória afeta objetos estáticos adjacentes, o que pode resultar no travamento do processo ou na interrupção da entrega de eventos.
Recomendações
Atualize o BlueKitchen BTstack para a versão 1.8.3 ou posterior.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Btstack