PT-2026-61262 · Linux+1 · Linux Kernel+1
CVE-2026-63945
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida na implementação Bluetooth ISO onde
iso sock close() chama iso sock clear timer() antes de adquirir o bloqueio do socket. Isso permite que iso sock clear timer() leia a variável iso pi(sk)->conn sem a sincronização adequada. Simultaneamente, iso conn del() pode ser executado sob o bloqueio do socket e chamar iso chan del(), que define iso pi(sk)->conn como NULL. Essa instabilidade durante a janela de desbloqueio pode resultar em uma desreferência de ponteiro NULL ou em uma condição de use-after-free (UAF), na qual o sistema tenta acessar a memória que já foi liberada.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu