Ad

CVE-2026-80186

HIGH CVSS 3.1: 7,6
Обновлено 26 августа 2026
Linux
Параметр Значение
CVSS 7,6 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик Linux
Публичный эксплойт Нет

В BlueZ, стеке протоколов Bluetooth Linux, существует уязвимость, связанная с переполнением буфера. Удаленный пользователь в пределах радиодиапазона Bluetooth может отправить специально созданный пакет расширенного запроса-ответа (EIR), который вызывает переполнение буфера, когда целевое устройство выполняет обнаружение Bluetooth. Эта уязвимость может привести к отказу в обслуживании (DoS) из-за сбоя службы bluetoothd и может привести к выполнению произвольного кода.

Показать оригинальное описание (EN)

A stack-based buffer overflow vulnerability exists in BlueZ, the Linux Bluetooth protocol stack. A remote user within Bluetooth radio range can send a specially crafted Extended Inquiry Response (EIR) packet that causes a buffer overflow when the target device performs Bluetooth discovery. This vulnerability can lead to a Denial of Service (DoS) by crashing the bluetoothd service and may allow for arbitrary code execution.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1