CVE-2026-53253

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: bnep: Ablehnung kurzer Frames vor dem Parsen Ein BNEP-Peer kann einen kurzen BNEP-SDU senden. `bnep_rx_frame()` liest den Pakettyp-Byte sofort und, bei Steuerungs-Paketen, liest es den Steuerungs-Opcode und das Setup UUID-Größen-Byte, bevor überprüft wird, ob diese Bytes vorhanden sind. `bnep_rx_control()` entwertet auch den Steuerungs-Opcode ohne Ablehnung einer leeren Steuerlast. Verwende `skb_pull_data()` für die festgelegten Felder in `bnep_rx_frame()`, damit ein NULL-Rückgabewert jede Entwertung blockiert. Teile den Steuerungs-Handler so auf, dass der Frame-Pfad einen Opcode weiterleiten kann, der bereits gezogen wurde, und behalte das Byte-Puffer-Wrapper für erweiterte Steuerlasten bei. Für BNEP_SETUP_CONN_REQ benenne das UUID-Größen-Byte vor dem Ziehen des Setup-Payloads. `struct bnep_setup_conn_req` trägt nach diesem Byte Ziel- und Quell-Dienst-UUIDs, jeweils `uuid_size` Bytes, sodass der Parser nun dieses Tupel explizit dokumentiert anstatt die Pull-Länge als eine opake Multiplikation zu lassen. Validierung reproduzierte diesen Kernel-Bericht: KASAN slab-out-of-bounds in `bnep_rx_frame.isra.0+0x130c/0x1790` Die fehlerhafte Adresse gehört zum Objekt bei `ffff88800c0f7908`, welches zur Cache kmalloc-8 von Größe 8 gehört. Die fehlerhafte Adresse befindet sich 0 Bytes rechts der zugewiesenen 1-Byte-Region `[ffff88800c0f7908, ffff88800c0f7909)`. Lesen der Größe 1 Aufrufverfolgung: `dump_stack_lvl+0xb3/0x140` (?:?) `print_address_description+0x57/0x3a0` (?:?) `bnep_rx_frame+0x130c/0x1790` (`net/bluetooth/bnep/core.c:306`) `print_report+0xb9/0x2b0` (?:?) `__virt_addr_valid+0x1ba/0x3a0` (?:?) `srso_alias_return_thunk+0x5/0xfbef5` (?:?) `kasan_addr_to_slab+0x21/0x60` (?:?) `kasan_report+0xe0/0x110` (?:?) `process_one_work+0xfce/0x17e0` (`kernel/workqueue.c:3200`) `worker_thread+0x65c/0xe40` (?:?) `__kthread_parkme+0x184/0x230` (?:?) `kthread+0x35e/0x470` (?:?) `_raw_spin_unlock_irq+0x28/0x50` (?:?) `ret_from_fork+0x586/0x870` (?:?) `__switch_to+0x74f/0xdc0` (?:?) `ret_from_fork_asm+0x1a/0x30` (?:?)

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.1
Quelle: nvd-v3
33.0 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-53253
Linux kernel (GCP) vulnerabilities — CVE-2026-53253 | NEOSEC Intel