PT-2025-41117 · Linux+7 · Linux Kernel+7

CVE-2023-53673

·

Publicado

2023-07-20

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no subsistema Bluetooth do kernel Linux. Na função hci cs disconnect(), o sistema chama hci conn del() mesmo que o processo de desconexão falhe. Como as conexões ISO, L2CAP e SCO referenciam o hci conn sem usar hci conn get(), o callback disconn cfm deve ser executado para permitir que essas conexões limpem suas referências. A falha em fazer isso leva a uma condição de use-after-free, que pode resultar em desreferenciamento de ponteiro NULL do kernel ou erros de slab-use-after-free, impactando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALSA-2026:1142
ALSA-2026:1148
AZL-76422
BDU:2026-04382
CVE-2023-53673
OESA-2025-2800
OESA-2025-2801
RHSA-2024:2394
RHSA-2026:1142
RHSA-2026:1148
RHSA-2026:2490
RHSA-2026:2535
RHSA-2026:2560
RHSA-2026:2573
RHSA-2026:2577
RHSA-2026:2583
RHSA-2026:3360
SUSE-SU-2025:21040-1
SUSE-SU-2025:21052-1
SUSE-SU-2025:21056-1
SUSE-SU-2025:21064-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4111-1
SUSE-SU-2025:4128-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4135-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4140-1
SUSE-SU-2025:4141-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4171-1
SUSE-SU-2025:4172-1
SUSE-SU-2025:4188-1
SUSE-SU-2025:4199-1
SUSE-SU-2025:4203-1
SUSE-SU-2025:4213-1
SUSE-SU-2025:4215-1
SUSE-SU-2025:4227-1
SUSE-SU-2025:4230-1
SUSE-SU-2025:4233-1
SUSE-SU-2025:4237-1
SUSE-SU-2025:4239-1
SUSE-SU-2025:4242-1
SUSE-SU-2025:4281-1
SUSE-SU-2025:4285-1
SUSE-SU-2025:4301-1
SUSE-SU-2025:4320-1
USN-8493-1
USN-8493-2
USN-8527-1
USN-8528-1
USN-8547-1
USN-8547-2

Produtos afetados

Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu