← 戻る
OS
CVE-2026-31772 high CVSS 7.8

In the Linux kernel, the following vulnerability has been resolved: Bluetooth: hci_sync: fix...

概要

In the Linux kernel, the following vulnerability has been resolved: Bluetooth: hci_sync: fix...

AI要約 openai / gpt-4o

Linuxカーネル内において、hci_le_big_create_sync関数におけるスタックバッファオーバーフローの脆弱性が修正されました。この脆弱性は、Bluetoothの同期機能に関するもので、特定の条件下でスタックメモリを越えてデータが書き込まれ、メモリが破損する可能性がありました。この問題は修正され、現在は安全な使用が保障されています。
❓ 何が問題か
LinuxカーネルのBluetooth同期機能のバッファオーバーフロー脆弱性。
📍 影響範囲
Linuxカーネルのhci_le_big_create_sync関数。
🔥 重要度
スタックバッファオーバーフローによるメモリ破損の可能性があり、高リスク。
🔧 修正方法
DEFINE_FLEXのカウントを0x11からHCI_MAX_ISO_BISに変更。
🛡️ 暫定回避
情報なし
🔍 検知方法
KASANでのスタックオーバーフロー検出による確認が可能。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →