PT-2026-44309 · Linux · Linux Kernel
CVE-2026-46186
·
Publicado
2026-05-28
·
Atualizado
2026-07-31
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
A função
virtbt rx handle() no driver Bluetooth virtio bt não valida se o comprimento do payload restante é suficiente para cobrir o cabeçalho HCI fixo para o tipo de pacote selecionado após a leitura do byte pkt type inicial. Se uma conclusão de um byte for recebida e identificada como HCI ACLDATA PKT, a função hci dev classify pkt type() pode desreferenciar hci acl hdr(skb)->handle quando o dispositivo possui uma conexão CIS LINK, BIS LINK ou PA LINK ativa, resultando na leitura de dados não inicializados do buffer RX. Este problema afeta todos os tipos de pacotes aceitos pelo driver, pois os casos de switch em virtbt rx handle() não verificam skb->len em relação ao tamanho mínimo do cabeçalho HCI (evento 2, ACL 4, SCO 3, ISO 4) antes de encaminhar o frame para o núcleo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel