Uma condição de corrida na pilha de host Zephyr Bluetooth Classic RFCOMM (subsys/bluetooth/host/classic/rfcomm.c) manipula mal uma sessão bidirecional simultânea desconectada. Quando o dispositivo local tiver iniciado um desmonte de sessão (estabelecer BT_RFCOMM_STATE_DISCONECTING, DISC enviado, RTX timer armado) e o pair conectado simultaneamente enviar seu próprio quadro DISC para dlci 0, rfcomm_handle_disc() invoca o rfcomm_session_disconected(), que forçou incondicionalmente a sessão para BT_RFCOMM_STATE_DISCONECTED sem nunca chamar bt_l 2 cap_chan_ disconnect(). Como o temporizador de recuperação também foi cancelado e um UA posterior é ignorado no estado DISCONNECED, a sessão fica permanentemente cuecada: o L subjacente 2 O canal CAP nunca é lançado e a fenda de sessão no array bt_rfcomm_pool fixo[CONFIG_BT_MAX_CONN] nunca é recuperada (o seu ponteiro de conn permanece definido). O bt_rfcomm_dlc_connect() subsequente chama para que a conexão falha com -EINVAL devido ao estado de sessão inválido, assim o serviço RFCOMM é negado para aquele par, e ocorrências repetidas podem esgotar o pool de sessão. A moldura DISC é controlada por pares no ar, mas a exploração requer que o DISC do par entre em colisão com uma desconexão iniciada localmente (uma corrida de alta complexidade). O impacto é apenas a disponibilidade/ fuga de recursos; não há conseqüência de segurança de memória, confidencialidade ou integridade. O defeito enviado em versões liberadas (presente em v 4.4.0 e mais cedo). A correção só se torna uma transição para DESCONECTADA quando a sessão não está ainda em DESCONECTAÇÃO, preservando a L adequada 2 Caminho de desmontagem do CAP. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 10654 foi publicado em 2026 - 06 - 30 T 17: 16: 20.273 Z e última modificação em 2026 - 07 - 14 T 19: 16: 48.937 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 3.1, gravidade LOW, vetor CVSS: 3.1 /AV:A/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L, pontuação de exploração 1.6, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 362.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: zephyrproject zephyr.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.