-

CVE-2026-98111

Bluetooth: btintel: validate version TLV value lengths

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: btintel: validate version TLV value lengths

btintel_parse_version_tlv() verifies that a complete TLV is present in
the response, but it does not ensure that the value is long enough for
the specific TLV type. A short value can therefore cause an
out-of-bounds read through get_unaligned_le16(), get_unaligned_le32(),
or memcpy().

Reject values shorter than the minimum required by each known TLV type.
Also reject responses that do not contain the Command Complete Status
field.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 57375beef71af9f245e88357fa71d9600650cb7d
Version < e9cf7f175c00d36b060828f4eac8d2e246ee079b
Status affected
Version 57375beef71af9f245e88357fa71d9600650cb7d
Version < 83499ac3ca62e43ed40f7574b13ed398a6891511
Status affected
Version 57375beef71af9f245e88357fa71d9600650cb7d
Version < 76948d207d0978a613ce06a05cba07284a5578a7
Status affected
Version 57375beef71af9f245e88357fa71d9600650cb7d
Version < 5ec43df2830b73e004147303bf7914ca884d6770
Status affected
Version 57375beef71af9f245e88357fa71d9600650cb7d
Version < a086c0892969bf8a0151b0f12bd14a68827c88b2
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.10
Status affected
Version 0
Version < 5.10
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/83499ac3ca62e43ed40f7574b13ed398a6891511
https://git.kernel.org/stable/c/76948d207d0978a613ce06a05cba07284a5578a7
https://git.kernel.org/stable/c/5ec43df2830b73e004147303bf7914ca884d6770
https://git.kernel.org/stable/c/a086c0892969bf8a0151b0f12bd14a68827c88b2
https://git.kernel.org/stable/c/e9cf7f175c00d36b060828f4eac8d2e246ee079b