PT-2025-33790 · Linux+1 · Linux Kernel+1

·

CVE-2025-38592

·

Publicado

2025-07-17

·

Atualizado

2025-08-21

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel Linux 6.14.0-syzkaller-10892-g4e82c87058f4
Descrição: Existe uma falha na pilha Bluetooth dentro do kernel Linux relacionada ao tratamento de coredumps de dispositivo. Especificamente, a função hci devcd dump pode sofrer uma escrita fora dos limites devido à ordem em que dev coredumpv e skb put data são chamadas. Quando dev coredumpv libera o buffer antes que skb put data seja concluído, isso resulta em um erro vmalloc-out-of-bounds. Um relatório de crash do syzbot demonstra esse problema.
Recomendações: versões anteriores a 6.14.0-syzkaller-10892-g4e82c87058f4

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02845
CVE-2025-38592

Produtos afetados

Astra Linux
Linux Kernel