PT-2025-49385 · Bluez+4 · Bluez+4
CVE-2025-40284
·
Publicado
2025-11-02
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação de Bluetooth do kernel Linux relacionada ao envio mesh. Especificamente, o timer
mesh send done não é cancelado corretamente quando um dispositivo de hardware (hdev) é removido. Isso pode provocar uma queda se o timer for acionado após o hdev ter sido liberado, conforme observado nos testes do BlueZ (teste "Mesh - Send cancel - 1"). O problema envolve uma condição de slab-use-after-free dentro do handler softirq do timer.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bluez
Debian
Linuxmint
Linux Kernel
Ubuntu