Sony XAV- 9500 ES l 2 _reassemble_sdu Baseado em Buffer Overflow Remote Code Execution Vulnerability. Esta vulnerabilidade permite que atacantes adjacentes a rede executem código arbitrário em instalações afetadas da Sony XAV- 9500 Dispositivos ES. Um atacante deve primeiro obter a capacidade de emparelhar um dispositivo malicioso Bluetooth com o sistema de alvo para explorar esta vulnerabilidade. O defeito específico existe no manuseio do Bluetooth L 2 Pacotes CAP. O problema resulta da falta de validação adequada do comprimento dos dados fornecidos pelo usuário antes de copiá- los para um buffer baseado em pilhas. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto do dispositivo. Foi o ZDI-CAN- 29072. Registro de aconselhamento: GHSA- pv 6 v-r 567 -Jrcx. Identificadores relacionados: CVE- 2026 - 18281.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 20 T 18: 30: 56.000 Z e lista a sua última modificação como 2026 - 08 - 20 T 18: 30: 56.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.0 /AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 122. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.