PT-2025-54039 · Linux · Linux Kernel
CVE-2023-54210
·
Publicado
2023-07-20
·
Atualizado
2026-03-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do Bluetooth, especificamente no componente
hci sync. Este problema envolve uma condição de use-after-free na função hci remove adv monitor(), acionada durante operações de depuração. O problema ocorre porque a estrutura do monitor pode ser liberada por msft remove monitor() antes de ser acessada em bt dev dbg() no caso HCI ADV MONITOR EXT MSFT. A cadeia de chamadas que leva a este problema é hci remove adv monitor() -> msft remove monitor() -> msft remove monitor sync() -> msft le cancel monitor advertisement cb() -> hci free adv monitor().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel