关键信息总结 漏洞概述 漏洞类型: 缓冲区溢出 (Buffer Overflow) 受影响版本: v2.6.0 CVE ID: CVE-2021-3835 描述 问题发生在 函数中,处理 USB 控制传输时,蓝牙 TX 缓冲区的容量可能不够,从而导致缓冲区溢出。 影响 该漏洞允许攻击者通过控制传输请求写入设备,可能导致重要数据结构的恶意修改或任意代码执行。 CVSS v3 基础度量 严重性: 8.2/10 攻击向量: 相邻 攻击复杂度: 高 所需权限: 无 用户交互: 无 弱点 CWE: CWE-122 修复 主分支修复提交: #42093 v2.7 版本修复提交: #42167 关键代码片段