PT-2026-37429 · Linux+2 · Linux Kernel+2

CVE-2026-43119

·

Publicado

2026-05-06

·

Atualizado

2026-08-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida (data race) no componente Bluetooth envolvendo a variável hdev->req status. Enquanto a função hci cmd sync sk() modifica essa variável sob o hdev->req lock, outras funções — incluindo hci send cmd sync(), hci cmd sync complete(), hci cmd sync cancel(), hci cmd sync cancel sync() e hci abort conn() — a acessam sem deter nenhum bloqueio. Como essas funções podem ser executadas simultaneamente em diferentes CPUs em diferentes filas de trabalho (workqueues), esses acessos simples em C criam uma condição de corrida. Isso pode levar a comportamentos indefinidos devido a otimizações do compilador, como o reordenamento de armazenamento (store reordering) ou a fusão de carga (load fusing) em condições de espera.
Recomendações Aplicar as atualizações que implementam as anotações READ ONCE() e WRITE ONCE() em todos os acessos concorrentes à variável hdev->req status.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-85914
CVE-2026-43119
OESA-2026-2493
OESA-2026-2494
OESA-2026-2495
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1
USN-8665-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu