PT-2026-94599 · Linux · Linux Kernel

CVE-2026-90251

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação Bluetooth MSFT onde a função read supported features() não valida adequadamente a variável evt prefix len em relação ao comprimento real da resposta. A função verifica apenas se a resposta cobre a parte fixa de 11 bytes da estrutura msft rp read supported features. Como evt prefix[] é um membro de array flexível e evt prefix len é um valor não validado fornecido pelo controlador, o sistema pode usar kmemdup() para copiar até 255 bytes de dados que o controlador nunca enviou. Esses dados são posteriormente usados para corresponder a eventos de fornecedor recebidos na função msft vendor evt(). Embora isso não resulte em um acesso fora dos limites devido à folga de alocação no buffer de socket (skb), isso permite que o controlador controle o comprimento e o conteúdo dos dados lidos pelo host.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102443
CVE-2026-90251
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel