UNKNOWNCVE-2026-28528

BlueKitchen BTstack < 1.8.1 AVRCP Browsing Target GET_FOLDER_ITEMS Handler Lecture hors limites / Comportement indéfini

Plateforme

other

Composant

btstack

Corrigé dans

1.8.1

Les versions de BlueKitchen BTstack antérieures à 1.8.1 contiennent une vulnérabilité de lecture hors limites dans le gestionnaire AVRCP Browsing Target GET_FOLDER_ITEMS qui ne parvient pas à valider les limites des paquets et les données de nombre d'attributs. Un attaquant disposant d'une connexion Bluetooth Classic appairée peut exploiter une vérification de limites insuffisante sur le paramètre attr_id pour provoquer des plantages et corrompre l'état du bitmap d'attribut.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement