Uma falha foi encontrada na biblioteca sbc (BlueZ SBC codec). Um erro desligado por um no descodificador de quadros SBC permite que uma carga útil de áudio criada ativa um monte de um byte fora de limites lidos. Isto pode permitir que um atacante adjacente streaming de áudio Bluetooth leia um único byte de memória adjacente de pilha. Registro de aconselhamento: GHSA- 2 xmm- 4 jcc-wgxq. Identificadores relacionados: CVE- 2026 - 16473.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 22 T 12: 32: 15.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 15: 31: 24.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.