CVE-2026-28526

LOW CVSS 4.0: 2,1 EPSS 0.02%
Обновлено 3 апреля 2026
Bluekitchen-Gmbh
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии до 1.8.1
Устранено в версии 1.8.1
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Bluekitchen-Gmbh
Публичный эксплойт Нет

Версии BlueKitchen BTstack до 1.8.1 содержат уязвимость чтения за пределами границ контроллера AVRCP в обработчиках LIST_PLAYER_APPLICATION_SETTING_ATTRIBUTES и LIST_PLAYER_APPLICATION_SETTING_VALUES, которая позволяет злоумышленникам читать за пределами буфера. Находящийся поблизости злоумышленник с парным соединением Bluetooth Classic может отправить специально созданный ответ VENDOR_DEPENDENT со значением счетчика, контролируемым злоумышленником, чтобы инициировать чтение за пределами допустимого диапазона из приемного буфера L2CAP, что может привести к сбою на устройствах с ограниченными ресурсами.

Показать оригинальное описание (EN)

BlueKitchen BTstack versions prior to 1.8.1 contain an out-of-bounds read vulnerability in the AVRCP Controller LIST_PLAYER_APPLICATION_SETTING_ATTRIBUTES and LIST_PLAYER_APPLICATION_SETTING_VALUES handlers that allows attackers to read beyond buffer boundaries. A nearby attacker with a paired Bluetooth Classic connection can send a specially crafted VENDOR_DEPENDENT response with an attacker-controlled count value to trigger an out-of-bounds read from the L2CAP receive buffer, potentially causing a crash on resource-constrained devices.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Bluekitchen-Gmbh Btstack
cpe:2.3:a:bluekitchen-gmbh:btstack:*:*:*:*:*:*:*:*
1.8.1