PT-2026-64630 · Linux+1 · Linux Kernel+1

CVE-2026-64409

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente Bluetooth onde a função btmtksdio txrx work() contém uma implementação incorreta da verificação time is before jiffies(). Este erro de lógica faz com que o loop não termine após o período de timeout pretendido de 5*HZ. Em vez disso, uma vez ocorrido o timeout, a condição torna-se permanentemente verdadeira, levando a um loop infinito que impede a liberação do host SDIO e pode causar o travamento da tarefa btmtksdio flush().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93518
CVE-2026-64409
ECHO-38F8-FBFD-5BAF
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu