PT-2026-98773 · Linux · Linux

CVE-2026-98111

·

Publicado

2026-09-25

·

Atualizado

2026-09-30

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente Bluetooth onde a função btintel parse version tlv() não garante que o comprimento do valor seja suficiente para o tipo específico de Type-Length-Value (TLV). Essa falta de validação pode levar a uma leitura fora dos limites (out-of-bounds read) ao utilizar get unaligned le16(), get unaligned le32() ou memcpy(). TLV é um esquema de codificação de dados usado para representar informações como um trio composto por um tipo, um comprimento e o valor real.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-98111

Produtos afetados

Linux