No kernel Linux, a seguinte vulnerabilidade foi resolvida. Bluetooth: qca: corrigir o fluxo de comprimento de etiqueta NVM no analisador TLV No ramo TLV_TYPE_NVM do qca_tlv_check_data() o loop de etiquetas é "em tanto (idx < comprimento - tamanho de (struct tlv_type_nvm))". "longitude" é um int assinado a partir do cabeçalho do TLV do firmware e tamanho de (struct tlv_type_nvm) é um tamanho de_t ( 12 ), assim "longitude" é convertido para size_t e qualquer "longitude" fornecida por firmware < 12 faz com que a subtração seja um valor enorme. O corpo do loop então lê um 12 -byte struct tlv_type_nvm depois do fim do curto buffer de firmware vmalloc'd (e os manipuladores EDL_TAG_ID_* podem escrevê-lo). Reescrever o encadernamento como "idx + sizeof(struct tlv_type_nvm) <= comprimento"; ambos os operands não são negativos, por isso não mais subfluxos e um "longitude" muito pequeno para um registro saltar corretamente o loop.
BUG: KASAN: vmalloc-out-of- networks em qca_download_firmware. isra. 0 (drivers/bluetooth/ btqca.c: 421 ) Leitura do tamanho 2 no addr ffffc 900000 e 5004 por tarefa kworker/u 9: 0 / 52 Reprodução: hci 0 hci_ power_ on Chamada de rastreamento:... kasan_ report (mm/kasan/ report. c: 595 ) qca_ download_ firmware. isra. 0 (drivers/bluetooth/ btqca.c: 421 drivers/bluetooth/ btqca.c: 617 ) qca_uart_setup (drivers/bluetooth/btqca.c: 948 ) qca_setup (drivers/bluetooth/hci_qca.c: 2029 ) hci_uart_setup (drivers/bluetooth/hci_ldisc.c: 438 ) hci_dev_open_sync (net/bluetooth/hci_sync.c: 5227 ) hci_power_ on (net/bluetooth/hci_core.c: 920 ) processo_one_work (kernel/workqueue.c: 3322 ) worker_ thread (kernel/ workqueue.c: 3486 ) kthread (kernel/ kthread.c: 436 ) ret_from_fork (arch/ x 86 /kernel/ process.c: 158 ) ret_from_fork_asm (arch/x 86 /entrada/entrada_ 64.S: 245 ) Registro de aconselhamento: GHSA-xx 6 f-xq 9 m- 7 Gmm. Identificadores relacionados: CVE- 2026 - 64573.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 09: 31: 17.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 04.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.