No kernel Linux, a seguinte vulnerabilidade foi resolvida. Bluetooth: bpa 10 x: evitar leitura OOB da cadeia de revisão no bpa 10 x_setup() bpa 10 x_setup() envia o comando do fornecedor 0 xfc 0 e e passa a resposta para bt_dev_info() e hci_set_fw_info() como uma string "%s" começando no skb->dados + 1, sem verificar o comprimento: bt_dev_info(hdev, "%s", (char *)(skb-> dados + 1 )); hci_set_fw_info(hdev, "%s", skb-> dados + 1 );.

Um dispositivo que retorna uma resposta de um byte (apenas o estatus) deixa o skb->dados + 1 Passando o fim dos dados, e o caminhada%s lê a memória adjacente da laje até que ache um NUL. O mesmo acontece quando a carga útil não é terminada com o NUL dentro do skb->len. Os bytes fora de limites terminam no log do kernel e no arquivo de depuração de firmware-info. Imprimir a cadeia de revisão com um limite "%.*s" limitado ao skb->len - 1 em vez disso. Isto mantém a cadeia lígível para dispositivos bem comportados enquanto nunca lendo além dos dados recebidos, e não falha na configuração, por isso um dispositivo retornando uma resposta curta ou não terminada continua funcionando. Registro de aconselhamento: GHSA- 4 pq 4 - 7 m 8 R-frpc. Identificadores relacionados: CVE- 2026 - 64549.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 21: 31: 26.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 21: 31: 26.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.