PT-2026-37065 · Linux · Linux Kernel

Publicado

2026-05-05

·

Atualizado

2026-05-26

·

CVE-2026-43062

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de confusão de tipos existe no componente Bluetooth L2CAP dentro da função l2cap ecred reconf rsp(). A função converte incorretamente os dados recebidos para struct l2cap ecred conn rsp em vez de struct l2cap ecred reconf rsp. Isso leva a dois problemas principais: pacotes L2CAP ECRED RECONF RSP válidos são rejeitados porque a verificação de comprimento espera 8 bytes em vez de 2, e a variável rsp->result lê dados do deslocamento errado (deslocamento 6 em vez de deslocamento 0) quando os pacotes são grandes o suficiente para passar na verificação inicial.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43062

Produtos afetados

Linux Kernel