Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-46140

PUBLISHED 04.07.2026

CNA: Linux

Bluetooth: btmtk: validate WMT event SKB length before struct access

Обновлено: 04.07.2026
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: btmtk: validate WMT event SKB length before struct access btmtk_usb_hci_wmt_sync() casts the WMT event response SKB data to struct btmtk_hci_wmt_evt (7 bytes) and struct btmtk_hci_wmt_evt_funcc (9 bytes) without first checking that the SKB contains enough data. A short firmware response causes out-of-bounds reads from SKB tailroom. Use skb_pull_data() to validate and advance past the base WMT event header. For the FUNC_CTRL case, pull the additional status field bytes before accessing them.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13836 Уязвимость функции btmtk_usb_hci_wmt_sync() модуля drivers/bluetooth/btmtk.c драйвера устройств Bluetooth ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.13% LOW 3.06 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f0457842215438786e2e205ad06a4fbb8ab63cd0 до 36c85f7029484d5ede769f8873d16e9c8e35533c affected
Наблюдалось в версиях от d019930b0049fc2648a6b279893d8ad330596e81 до c411cf1bfde951cfa821809cf4020ba177f76e0c affected
Наблюдалось в версиях от d019930b0049fc2648a6b279893d8ad330596e81 до 624fb79dadc1b65757986a9d0fdde5c0cf3fe179 affected
Наблюдалось в версиях от d019930b0049fc2648a6b279893d8ad330596e81 до 70d37a8b9229e394cc17ddad47e90b81d80fcd09 affected
Наблюдалось в версиях от d019930b0049fc2648a6b279893d8ad330596e81 до 634a4408c0615c523cf7531790f4f14a422b9206 affected
Наблюдалось в версиях от 6.6.142 до 6.6.144 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.11 affected
Наблюдалось в версиях от 0 до 6.11 unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.