PT-2026-64626 · Linux+1 · Linux Kernel+1
CVE-2026-64405
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma desreferenciação de ponteiro nulo no componente Bluetooth. A função
hci abort conn() lê hci skb event(hdev->sent cmd) durante uma conexão pendente; no entanto, hdev->sent cmd pode ser NULL enquanto req status permanece como HCI REQ PEND. Isso leva a uma falha de proteção geral no caminho de recebimento hci rx work(). Além disso, uma condição de use-after-free poderia ocorrer se o manipulador de status do comando liberasse a conexão via hci conn del() enquanto o worker estivesse bloqueado no evento de conclusão da conexão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu