PT-2026-94605 · Linux · Linux Kernel

CVE-2026-90257

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de leitura fora dos limites (out-of-bounds read) existe no componente Bluetooth virtio bt. A função virtbt setup zephyr() envia um comando de fornecedor Zephyr 0xfc08 para ler informações de compilação e processa a resposta usando bt dev info() e hci set fw info() como uma string sem verificar seu comprimento. Se um backend fornecer uma resposta contendo apenas um status, o ponteiro avança além dos dados recebidos, fazendo com que o sistema leia a memória slab adjacente até encontrar um caractere NUL. Essa memória vazada pode então ser gravada no log do kernel e no arquivo debugfs firmware-info.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-102251
CVE-2026-90257
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel