PT-2025-9968 · Linux+3 · Linux Kernel+3
CVE-2025-21827
·
Publicado
2025-01-29
·
Atualizado
2025-10-31
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na funcionalidade Bluetooth do kernel do Linux foi corrigida. O problema estava relacionado ao código btusb da Mediatek, que não adquiria corretamente o lock do dispositivo ao chamar
usb driver claim interface() a partir de certos caminhos. Isso resultou em erros como "Failed to claim iso interface" e, em alguns casos, desreferências de ponteiro NULL. A correção envolve adicionar locks para usb driver claim interface() a fim de prevenir esses erros.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Ubuntu