目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-97408— 蓝牙L2CAP连接无PSM长度验证漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Linux 内核中,已修复以下漏洞: 蓝牙 L2CAP:验证无连接 PSM 的长度 无连接 L2CAP 帧在其载荷起始位置携带一个两字节的 PSM(协议标识符)。目前, 函数在仅验证外层 L2CAP 长度后,会无条件地读取该 PSM。 因此,一个载荷长度为零或一字节的畸形无连接帧,会导致解析器读取超出已通告的 skb 载荷范围,并将尾部预留空间(tailroom)中的字节误用为 PSM 的一部分。通过基于 VHCI 的 QEMU 复现工具注入一个一字节的无连接载荷,成功触发了该未受检查的内存读取漏洞。 本修复在

AI 预测 7.5 利用难度: 中等 EPSS 0.17% · P6

可能的 ATT&CK 技术 1 AI

T1200 · Hardware Additions

影响版本矩阵 16

厂商产品 版本范围状态
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 8104cd9859b6de0826cffa68adf2c1461185823b affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 9448e6f693fcf1f0ac4ee648a9b2cc83bfe4a982 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 22fc1ce4e37c81d4e7aac01566ebdc232214540d affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 72e26293a231f63a856340d3a1f0f5fc29bf87e5 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< 3502ede8aed3c3ee1786d952a11054ac737d1a38 affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< ae69dca122f6d6046a68cf40153e6e827c77ff5c affected
1da177e4c3f41524e886b7f1b8a0c1fc7321cac2< a40a5f922546b3bd7c094d882b29177db4f2abe0 affected
2.6.12 affected
… +8 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-97408 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Bluetooth: L2CAP: validate connectionless PSM length
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: L2CAP: validate connectionless PSM length Connectionless L2CAP frames carry a two-byte PSM at the start of the payload. l2cap_recv_frame() currently reads that PSM unconditionally after validating only the outer L2CAP length. A malformed connectionless frame with a zero- or one-byte payload can therefore make the parser read beyond the advertised skb payload and use tailroom bytes as part of the PSM. A VHCI-backed QEMU reproducer injected a one-byte connectionless payload and reached the unchecked read. Reject connectionless frames that cannot contain the PSM before reading or pulling it. This preserves all valid connectionless frames while dropping only structurally incomplete packets.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2 ~ 8104cd9859b6de0826cffa68adf2c1461185823b -
Linux Linux 2.6.12 -

二、漏洞 CVE-2026-97408 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-97408 的情报信息

请登录查看更多情报信息。

CVE-2026-97408 补丁与修复 (7)

同批安全公告 · Linux · 2026-09-24 · 共 234 条

CVE-2026-93207 9.8 CRITICAL SUNRPC svcauth_gss_decode_credbody() 存在安全漏洞
CVE-2026-97413 9.8 CRITICAL Linux RDMA/rtrs-srv整数下溢漏洞
CVE-2026-93228 9.1 CRITICAL svcrdma 拒绝段计数为0的写入/回复块漏洞
CVE-2026-93799 8.8 HIGH iwlwifi mvm BA窗口状态通知中sta_id验证漏洞
CVE-2026-97442 8.8 HIGH ath11k无线驱动rx_h_undecap_nwifi无效数据访问漏洞
CVE-2026-97409 8.8 HIGH Linux NVMe-oF目标未初始化前取消请求漏洞
CVE-2026-93806 8.8 HIGH wifi: cfg80211 关联响应长度验证漏洞
CVE-2026-93793 8.8 HIGH iwlwifi 驱动 TX_CMD 响应布局验证漏洞
CVE-2026-93790 8.8 HIGH iwlwifi 驱动 BA 通知中 tid_data 越界访问漏洞
CVE-2026-93284 8.8 HIGH drm/pagemap 迁移错误前未解除 dma 映射
CVE-2026-93280 8.8 HIGH Greybus 音频拓扑边界检查漏洞
CVE-2026-97509 8.8 HIGH Thunderbolt 服务期间保持 XDomain 引用漏洞
CVE-2026-93827 8.4 HIGH virtio-fs 队列设置失败时双重释放漏洞
CVE-2026-97450 8.4 HIGH ACPICA 双重验证处理器对象类型漏洞
CVE-2026-97452 8.4 HIGH ACPICA:防止添加无效引用
CVE-2026-97451 8.4 HIGH ACPICA mid_op 整数溢出漏洞
CVE-2026-97455 8.4 HIGH ACPICA acpi_ds_terminate_control_method 使用后释放漏洞
CVE-2026-97433 8.2 HIGH NVMe 验证 FDP 配置描述符大小
CVE-2026-93787 8.1 HIGH CIFS cifs_filldir 中目录项名称越界访问漏洞
CVE-2026-93786 8.1 HIGH ksmbd 保持 VFS 继承 POSIX ACL 掩码漏洞

显示前 20 条,共 234 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-97408

暂无评论


发表评论