PT-2025-49441 · Linux+3 · Linux Kernel+3

CVE-2025-40309

·

Publicado

2025-09-27

·

Atualizado

2026-08-30

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.17.0-rc5-g717368f83676 #4
Descrição O kernel Linux contém uma vulnerabilidade do tipo use-after-free no componente Bluetooth Subclass Offset (SCO). Esta falha está relacionada ao tratamento inadequado da liberação de memória durante o gerenciamento de conexões SCO, especificamente dentro da função sco conn free. O problema se manifesta como uma condição de slab-use-after-free, potencialmente levando à instabilidade do sistema ou a outro comportamento indefinido. A vulnerabilidade é acionada durante o tratamento de conexões Bluetooth e pode ocorrer quando uma conexão é liberada inesperadamente enquanto ainda está em uso.
Recomendações Atualize para uma versão mais recente que 6.17.0-rc5-g717368f83676 #4.

Exploit

Correção

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01313
CVE-2025-40309
DLA-4404-1
ECHO-DB35-C03E-F270
MGASA-2026-0017
MGASA-2026-0018
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:1447-1
SUSE-SU-2026:1456-1
SUSE-SU-2026:1458-1
SUSE-SU-2026:1463-1
SUSE-SU-2026:1468-1
SUSE-SU-2026:1505-1
SUSE-SU-2026:1513-1
SUSE-SU-2026:1532-1
SUSE-SU-2026:1583-1
SUSE-SU-2026:1613-1
SUSE-SU-2026:1631-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:21268-1
SUSE-SU-2026:21269-1
SUSE-SU-2026:21270-1
SUSE-SU-2026:21278-1
SUSE-SU-2026:21279-1
SUSE-SU-2026:21293-1
SUSE-SU-2026:21294-1
SUSE-SU-2026:21295-1
SUSE-SU-2026:21296-1
SUSE-SU-2026:21297-1
SUSE-SU-2026:21298-1
SUSE-SU-2026:21299-1
SUSE-SU-2026:21300-1
SUSE-SU-2026:21302-1
SUSE-SU-2026:21305-1
SUSE-SU-2026:21306-1
SUSE-SU-2026:21307-1
SUSE-SU-2026:21308-1
SUSE-SU-2026:21309-1
SUSE-SU-2026:21310-1
SUSE-SU-2026:21311-1
SUSE-SU-2026:21312-1
SUSE-SU-2026:21313-1
SUSE-SU-2026:21316-1
SUSE-SU-2026:21322-1
SUSE-SU-2026:21323-1
SUSE-SU-2026:21324-1
SUSE-SU-2026:21325-1
SUSE-SU-2026:21326-1
SUSE-SU-2026:21327-1
SUSE-SU-2026:21328-1
SUSE-SU-2026:21329-1
SUSE-SU-2026:21330-1
SUSE-SU-2026:21333-1
SUSE-SU-2026:21334-1
SUSE-SU-2026:21335-1
SUSE-SU-2026:21336-1
SUSE-SU-2026:21337-1
SUSE-SU-2026:21338-1
SUSE-SU-2026:21339-1
SUSE-SU-2026:21340-1
SUSE-SU-2026:21341-1
SUSE-SU-2026:21343-1
SUSE-SU-2026:21349-1
SUSE-SU-2026:21385-1
SUSE-SU-2026:21386-1
SUSE-SU-2026:21402-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu