PT-2026-37474 · Linux · Linux Kernel
CVE-2026-43134
·
Publicado
2026-05-06
·
Atualizado
2026-07-10
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
O componente Bluetooth L2CAP não realiza a verificação do tamanho da chave ao receber
L2CAP LE CONN REQ. Esta falha de validação contraria o requisito L2CAP/LE/CFC/BV-15-C, que espera que o sistema retorne L2CAP CR LE BAD KEY SIZE quando o tamanho da chave de criptografia for inválido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel