No kernel Linux, a seguinte vulnerabilidade foi resolvida: Bluetooth: ISO: corrigir erros no gerenciamento do núcleo ISO_END/CONT (Parte C vol) 4 seg 5.4.5 ) não exclui pacotes ISO_ CONT, ISO_ END vazios. Nós os rejeitamos atualmente se forem últimos. Se o controlador enviar sequência mal formada ISO_START -> rx_len = 4, ISO_CONT skb->lem 4, ISO_ START que termina carga útil em ISO_ CONT, nós vazamos conn->rx_skb. Se o controlador enviar muito tempo ISO_END, entramos em pânico no skb_put. Se o controlador enviar muito curto ISO_END, nós o aceitamos. Corrigir marcando ISO_ START inacabado via conn->rx_skb!= NULL. Verifique skb->len corretamente antes do skb_put. Combine os caminhos de código ISO_ CONT/ END, pois eles requerem as mesmas verificações iniciais. Rejeite pacotes ISO_END muito curtos. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72334 foi publicado em 2026 - 08 - 15 T 06: 22: 06.580 Z e última modificação em 2026 - 08 - 17 T 06: 18: 37.020 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.