PT-2026-37065 · Linux · Linux Kernel
Publicado
2026-05-05
·
Atualizado
2026-05-26
·
CVE-2026-43062
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de confusão de tipos existe no componente Bluetooth L2CAP dentro da função
l2cap ecred reconf rsp(). A função converte incorretamente os dados recebidos para struct l2cap ecred conn rsp em vez de struct l2cap ecred reconf rsp. Isso leva a dois problemas principais: pacotes L2CAP ECRED RECONF RSP válidos são rejeitados porque a verificação de comprimento espera 8 bytes em vez de 2, e a variável rsp->result lê dados do deslocamento errado (deslocamento 6 em vez de deslocamento 0) quando os pacotes são grandes o suficiente para passar na verificação inicial.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel