PT-2025-49492 · Linux+3 · Linux Kernel+3

CVE-2023-53762

·

Publicado

2023-08-09

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.5.0-rc1+ #10
Descrição Uma condição de use-after-free pode ocorrer na pilha Bluetooth dentro do kernel Linux, especificamente na função hci disconnect all sync. Este problema ocorre quando uma conexão é removida durante o processamento concorrente de um evento do controlador. O código foi atualizado para iterar sobre a lista de conexões em ordem inversa para garantir a limpeza adequada e evitar depender de um cursor, utilizando o último elemento em vez disso, pois é garantido que hci abort conn sync chame hci conn del. Um log de crash indica que o problema ocorre em hci set powered sync.
Recomendações Atualize para uma versão superior a 6.5.0-rc1+ #10.

Exploit

Correção

Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:2720
ALSA-2026:2821
BDU:2026-10253
CVE-2023-53762
RHSA-2024:2394
RHSA-2026:2720
RHSA-2026:2821
RHSA-2026:3267
RHSA-2026:3358
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Debian
Linux Kernel
Red Hat
Rocky Linux