No kernel Linux, a seguinte vulnerabilidade foi resolvida. Bluetooth: btusb: validar o comprimento do evento do fornecedor Realtek btusb_recv_event_realtek() lê o código do evento em dados[ 0 ] e o código do subevento Realtek em dados[ 2 ] antes de decidir se consumir um evento do fornecedor como um núcleo. Por exemplo, o evento de dois-byte ff 00 contém um cabeçalho completo do evento do fornecedor que declara zero parâmetros. O classificador antigo ainda lê um terceiro byte inexistente e pode errônemente classificar o evento como um núcleo se o byte adjacente for 0 x 34.
Requer o cabeçalho do evento HCI e o primeiro parâmetro para estar presente antes de inspecionar o código do subevento Realtek. Eventos curtos continuam através do caminho de receber HCI normal, que possui a validação do protocolo. Registro de aconselhamento: GHSA- mvcc- 3 q 4 w- wxx 6. Identificadores relacionados: CVE- 2026 - 68339. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 47.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 15: 33: 47.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.