PT-2026-30155 · Linux+2 · Linux Kernel+2
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Kernel Linux (versões afetadas não especificadas)
Description
Uma falha existe na implementação Bluetooth L2CAP do kernel Linux, especificamente dentro da função
l2cap unregister user. Uma condição de corrida ocorre porque l2cap register user e l2cap unregister user não usam o mecanismo conn->lock, permitindo acesso concorrente a conn->users e conn->hchan juntamente com l2cap conn del. Isso pode resultar em uma condição de uso após liberação e corrupção de lista.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu