CVE-2026-28528

LOW CVSS 4.0: 2,1 EPSS 0.01%
Обновлено 6 апреля 2026
Bluekitchen-Gmbh
Параметр Значение
CVSS 2,1 (LOW)
Уязвимые версии до 1.8.1
Устранено в версии 1.8.1
Тип уязвимости CWE-758, CWE-125 (Чтение за пределами буфера)
Поставщик Bluekitchen-Gmbh
Публичный эксплойт Нет

Версии BlueKitchen BTstack до 1.8.1 содержат уязвимость чтения за пределами границ в обработчике GET_FOLDER_ITEMS AVRCP Browsing Target, из-за которой не удается проверить границы пакетов и данные количества атрибутов. Злоумышленник с парным соединением Bluetooth Classic может воспользоваться недостаточной проверкой границ параметра attr_id, чтобы вызвать сбои и повреждение растрового состояния атрибута.

Показать оригинальное описание (EN)

BlueKitchen BTstack versions prior to 1.8.1 contain an out-of-bounds read vulnerability in the AVRCP Browsing Target GET_FOLDER_ITEMS handler that fails to validate packet boundaries and attribute count data. An attacker with a paired Bluetooth Classic connection can exploit insufficient bounds checking on the attr_id parameter to cause crashes and corrupt attribute bitmap state.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Bluekitchen-Gmbh Btstack
cpe:2.3:a:bluekitchen-gmbh:btstack:*:*:*:*:*:*:*:*
1.8.1