UNKNOWNCVE-2026-28528
BlueKitchen BTstack < 1.8.1 AVRCP Browsing Target GET_FOLDER_ITEMS Handler Lecture hors limites / Comportement indéfini
Plateforme
other
Composant
btstack
Corrigé dans
1.8.1
Les versions de BlueKitchen BTstack antérieures à 1.8.1 contiennent une vulnérabilité de lecture hors limites dans le gestionnaire AVRCP Browsing Target GET_FOLDER_ITEMS qui ne parvient pas à valider les limites des paquets et les données de nombre d'attributs. Un attaquant disposant d'une connexion Bluetooth Classic appairée peut exploiter une vérification de limites insuffisante sur le paramètre attr_id pour provoquer des plantages et corrompre l'état du bitmap d'attribut.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement