PT-2026-44309 · Linux · Linux Kernel

CVE-2026-46186

·

Publicado

2026-05-28

·

Atualizado

2026-07-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição A função virtbt rx handle() no driver Bluetooth virtio bt não valida se o comprimento do payload restante é suficiente para cobrir o cabeçalho HCI fixo para o tipo de pacote selecionado após a leitura do byte pkt type inicial. Se uma conclusão de um byte for recebida e identificada como HCI ACLDATA PKT, a função hci dev classify pkt type() pode desreferenciar hci acl hdr(skb)->handle quando o dispositivo possui uma conexão CIS LINK, BIS LINK ou PA LINK ativa, resultando na leitura de dados não inicializados do buffer RX. Este problema afeta todos os tipos de pacotes aceitos pelo driver, pois os casos de switch em virtbt rx handle() não verificam skb->len em relação ao tamanho mínimo do cabeçalho HCI (evento 2, ACL 4, SCO 3, ISO 4) antes de encaminhar o frame para o núcleo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46186
ECHO-6FD7-4117-01AA
OPENSUSE-SU-2026:10954-1
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8566-1
USN-8567-1
USN-8568-1
USN-8569-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8593-1
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8597-1
USN-8603-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8610-1
USN-8618-1
USN-8619-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4

Produtos afetados

Linux Kernel