No kernel Linux, a seguinte vulnerabilidade foi resolvida. Bluetooth: ISO: soltar os quadros ISO_END recebidos sem o ISO_START anterior Os dados ISO PDUs carregam uma bandeira de limites de pacotes indicando START, CONT, END ou INGRESSO. O ramo ISO_ CONT de iso_ recv() protege contra um ISO_ START que falta, verificando conn->rx_len antes de tocar conn->rx_skb, mas ISO_ END não. Se um par enviar um ISO_END como o primeiro pacote em uma conexão ISO fresca, conn->rx_skb ainda é NULL e conn->rx_len é zero, então skb_put(conn->rx_skb,...) desrefere NULL e oopses. Para o BIS, onde os receptores sincronizam com um emissor sem pareamento, qualquer emissor no ar pode ativar isso.
Espelhe a verificação ISO_ CONT no topo do ISO_ END para que um fragmento de extremidade perdida seja registrado e soltado em vez de derrubar o hospedeiro. Registro de aconselhamento: GHSA-qwwx- 92 m 3 - hf 86. Identificadores relacionados: CVE- 2026 - 64128. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 53.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 15: 34: 13.000 Z.
Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 476. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.