PT-2025-54039 · Linux · Linux Kernel

CVE-2023-54210

·

Publicado

2023-07-20

·

Atualizado

2026-03-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na implementação do Bluetooth, especificamente no componente hci sync. Este problema envolve uma condição de use-after-free na função hci remove adv monitor(), acionada durante operações de depuração. O problema ocorre porque a estrutura do monitor pode ser liberada por msft remove monitor() antes de ser acessada em bt dev dbg() no caso HCI ADV MONITOR EXT MSFT. A cadeia de chamadas que leva a este problema é hci remove adv monitor() -> msft remove monitor() -> msft remove monitor sync() -> msft le cancel monitor advertisement cb() -> hci free adv monitor().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01317
CVE-2023-54210
SUSE-SU-2026:0263-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel