PT-2025-42256 · Linux+7 · Linux Kernel+7
CVE-2025-39981
·
Publicado
2025-10-15
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao gerenciamento do Bluetooth MGMT, potencialmente levando a condições de use-after-free (UAF). Este problema surge do gerenciamento inadequado das estruturas
mgmt pending, que podem ser liberadas enquanto ainda estão sendo processadas. A vulnerabilidade ocorre quando uma estrutura mgmt pending é liberada enquanto ainda está sendo acessada, potencialmente levando à instabilidade do sistema ou outro comportamento indefinido. A correção introduz uma verificação (mgmt pending valid) para garantir que a estrutura não foi removida da lista de pendentes antes do acesso, e remove o comando da lista enquanto mantém o mgmt pending lock para prevenir problemas de TOCTOU (Time-of-Check-Time-of-Use).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Almalinux
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu