CVE-2026-28527

LOW CVSS 4.0: 2,1 EPSS 0.02%
Обновлено 3 апреля 2026
Bluekitchen-Gmbh
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии до 1.8.1
Устранено в версии 1.8.1
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Bluekitchen-Gmbh
Публичный эксплойт Нет

Версии BlueKitchen BTstack до 1.8.1 содержат уязвимость чтения за пределами границ в обработчиках контроллера AVRCP GET_PLAYER_APPLICATION_SETTING_ATTRIBUTE_TEXT и GET_PLAYER_APPLICATION_SETTING_VALUE_TEXT, которая позволяет находящимся поблизости злоумышленникам читать за пределами пакетов. Злоумышленники могут установить парное соединение Bluetooth Classic и отправить специально созданные ответы VENDOR_DEPENDENT, чтобы инициировать чтение за пределами допустимого диапазона, что приводит к раскрытию информации и возможным сбоям на затронутых устройствах.

Показать оригинальное описание (EN)

BlueKitchen BTstack versions prior to 1.8.1 contain an out-of-bounds read vulnerability in the AVRCP Controller GET_PLAYER_APPLICATION_SETTING_ATTRIBUTE_TEXT and GET_PLAYER_APPLICATION_SETTING_VALUE_TEXT handlers that allows nearby attackers to read beyond packet boundaries. Attackers can establish a paired Bluetooth Classic connection and send specially crafted VENDOR_DEPENDENT responses to trigger out-of-bounds reads, causing information disclosure and potential crashes on affected devices.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Bluekitchen-Gmbh Btstack
cpe:2.3:a:bluekitchen-gmbh:btstack:*:*:*:*:*:*:*:*
1.8.1