PT-2025-49718 · Linux+1 · Linux Kernel+1
CVE-2023-53827
·
Publicado
2023-04-10
·
Atualizado
2026-07-01
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação do Bluetooth L2CAP do kernel Linux, especificamente nas funções
l2cap disconnect req e l2cap disconnect rsp. Este problema envolve uma condição de use-after-free, na qual a memória é acessada após ter sido liberada, potencialmente levando à instabilidade do sistema ou a outro comportamento indefinido. A correção envolve o uso de l2cap chan hold unless zero para evitar referenciar um canal que está em processo de destruição.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Os