PT-2026-98773 · Linux · Linux
CVE-2026-98111
·
Publicado
2026-09-25
·
Atualizado
2026-09-30
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente Bluetooth onde a função
btintel parse version tlv() não garante que o comprimento do valor seja suficiente para o tipo específico de Type-Length-Value (TLV). Essa falta de validação pode levar a uma leitura fora dos limites (out-of-bounds read) ao utilizar get unaligned le16(), get unaligned le32() ou memcpy(). TLV é um esquema de codificação de dados usado para representar informações como um trio composto por um tipo, um comprimento e o valor real.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux