CVE-2026-10593 Medium CVSS 6.5/10

🟡 CVE-2026-10593: Medium Schwachstelle

CVE-2026-10593
6.5/10
Medium
Nein
Various
Adjacent_Network

„`html

Zusammenfassung

CVE-2026-10593 beschreibt eine kritische Speicherverwaltungslücke im Zephyr RTOS Bluetooth LE Audio Basic Audio Profile (BAP) Unicast Client. Die Schwachstelle ermöglicht es einem böswilligen oder fehlerhaften Remote-ASCS-Server, einen Denial-of-Service-Angriff durch NULL-Pointer-Dereference auszuführen. Der Schweregrad wird mit CVSS 6.5 (Mittel) bewertet.

Betroffene Systeme

Betroffen sind Zephyr RTOS-Versionen v4.3.0, v4.4.0 und frühere Versionen, die Bluetooth LE Audio BAP implementieren. Die Schwachstelle trifft insbesondere Geräte, die als BAP-Unicast-Clients fungieren und mit Remote-ASCS-Servern verbunden sind.

Technische Details

Die Verwundbarkeit befindet sich in der Funktion unicast_client_ep_qos_state() in subsys/bluetooth/audio/bap_unicast_client.c. Das Handler-Programm schreibt angreifer-kontrollierte QoS-Felder (interval, framing, phy, sdu, rtn, latency, pd) über einen stream-qos-Pointer. Die Validierung beschränkt sich auf eine stream != NULL Prüfung.

Der kritische Fehler tritt auf, wenn ein Stream via bt_bap_stream_config() Codec-konfiguriert wurde, aber noch nicht zu einer Unicast-Gruppe hinzugefĂĽgt wurde. In diesem Zustand ist stream-qos NULL. Der Pointer wird nur durch unicast_group_add_stream() initialisiert.

Ein Remote-Server kann eine GATT-Notification senden, die den ASE in den QoS-Configured-State versetzt, während der lokale Endpoint noch im Codec-Configured-State ist. Dies ist eine vom Dispatcher explizit erlaubte Zustandsübergang. Die resultierende Schreiboperation durch den NULL-Pointer führt zu einem Systemabsturz.

Empfohlene Massnahmen

  • Sofortiges Update auf eine gepatchte Zephyr RTOS-Version durchfĂĽhren
  • Netzwerk-Isolierung von Bluetooth-Geräten fĂĽr kritische Systeme prĂĽfen
  • Pairing nur mit vertrauenswĂĽrdigen Geräten durchfĂĽhren
  • Monitoring auf unerklärliche Neustarts implementieren

Bewertung

Diese Schwachstelle ist von mittlerem Risiko. Der Angriff erfordert Netzwerk-Nähe und eine bestehende Bluetooth-Verbindung, erzielt aber zuverlässig einen Denial-of-Service. Die Behebung erfolgt durch Umstellung der QoS-Speicherverwaltung auf die immer-gültige embedded ep-qos-Struktur.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-10593-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 29.06.2026
Alle CVEs ansehen