PT-2026-72525 · Linux · Linux Kernel
CVE-2026-72337
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na implementação Bluetooth 6LoWPAN. A função
lowpan enable set() aloca um item de trabalho temporário e agenda do enable set() na fila de trabalho do sistema (system wq) antes de retornar ao debugfs. Como bt 6lowpan exit() remove os arquivos do debugfs e fecha o listen chan sem uma referência ao item de trabalho enfileirado, ele não consegue cancelar ou limpar o trabalho antes de desmontar o estado. Isso permite que do enable set() seja executado contra um estado obsoleto, resultando em um slab-use-after-free (uma situação em que o sistema tenta acessar a memória após ela ter sido liberada). O problema envolve a manipulação das variáveis enable 6lowpan e listen chan.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel