PT-2025-41117 · Linux+7 · Linux Kernel+7
CVE-2023-53673
·
Publicado
2023-07-20
·
Atualizado
2026-08-25
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no subsistema Bluetooth do kernel Linux. Na função
hci cs disconnect(), o sistema chama hci conn del() mesmo que o processo de desconexão falhe. Como as conexões ISO, L2CAP e SCO referenciam o hci conn sem usar hci conn get(), o callback disconn cfm deve ser executado para permitir que essas conexões limpem suas referências. A falha em fazer isso leva a uma condição de use-after-free, que pode resultar em desreferenciamento de ponteiro NULL do kernel ou erros de slab-use-after-free, impactando potencialmente a confidencialidade, integridade e disponibilidade das informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Use After Free
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu