Sony XAV-9500ES’in prh_l2_decode_packet işlevi, özel hazırlanmış L2CAP paketi işlendiğinde tampon sınırını aşan bellek okumasına açık kalabiliyordu. ZDI-26-471 açığın eşlenmiş kötücül Bluetooth aygıtı üzerinden tetiklenebildiğini belirtti.
CVE-2026-18278 kaydı etkilenen sürümü 3.02.0.0 olarak verdi. NVD ve CVE kayıtları, sorunun Bluetooth paket ayrıştırma akışındaki sınır denetimine bağlı olduğunu doğruladı.
TR-26-0886 bildirimi
Siber Güvenlik Başkanlığı, TR-26-0886 sayılı bildirimde Sony XAV-9500ES açığını duyurdu. Üretici tarafından yayımlanan güvenlik düzeltmesinin uygulanması istendi.
Saldırı için aygıtın Bluetooth eşleştirmesi ve kötücül paketin işlenmesi gerekiyordu. Kayıt başka bir Sony araç içi ürün ailesine genişletilmedi.
Bluetooth eşleşmesi saldırı önkoşulu
Sony XAV-9500ES kaydında kötücül paketin işlenebilmesi için saldırgan aygıtın Bluetooth üzerinden eşleşmiş olması gerekiyor. Tampon dışı okuma, L2CAP paket ayrıştırma işlevindeki sınır kontrolünün eksikliğine bağlandı.
Etkilenen sürüm 3.02.0.0 olarak verildi. Üretici düzeltmesi uygulanana kadar bilinmeyen Bluetooth aygıtlarının eşleştirilmemesi ve bağlantı izinlerinin sınırlandırılması, araç içi sistemlerde riski azaltabilir.