PT-2025-33790 · Linux+1 · Linux Kernel+1
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do kernel Linux 6.14.0-syzkaller-10892-g4e82c87058f4
Descrição:
Existe uma falha na pilha Bluetooth dentro do kernel Linux relacionada ao tratamento de coredumps de dispositivo. Especificamente, a função
hci devcd dump pode sofrer uma escrita fora dos limites devido à ordem em que dev coredumpv e skb put data são chamadas. Quando dev coredumpv libera o buffer antes que skb put data seja concluído, isso resulta em um erro vmalloc-out-of-bounds. Um relatório de crash do syzbot demonstra esse problema.Recomendações:
versões anteriores a 6.14.0-syzkaller-10892-g4e82c87058f4
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel