PT-2026-72525 · Linux · Linux Kernel

CVE-2026-72337

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na implementação Bluetooth 6LoWPAN. A função lowpan enable set() aloca um item de trabalho temporário e agenda do enable set() na fila de trabalho do sistema (system wq) antes de retornar ao debugfs. Como bt 6lowpan exit() remove os arquivos do debugfs e fecha o listen chan sem uma referência ao item de trabalho enfileirado, ele não consegue cancelar ou limpar o trabalho antes de desmontar o estado. Isso permite que do enable set() seja executado contra um estado obsoleto, resultando em um slab-use-after-free (uma situação em que o sistema tenta acessar a memória após ela ter sido liberada). O problema envolve a manipulação das variáveis enable 6lowpan e listen chan.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96453
CVE-2026-72337

Produtos afetados

Linux Kernel