PT-2026-8141 · Linux+2 · Linux Kernel+2
CVE-2026-23146
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação do Bluetooth do kernel Linux relacionada a uma desreferência de ponteiro nulo dentro da função
hci uart write work(). O problema surge de uma condição de corrida onde a flag HCI UART PROTO INIT é definida antes que a estrutura hu->priv seja inicializada. Um wakeup de escrita TTY pode então agendar trabalho para ser executado antes que a inicialização esteja completa, levando a uma desreferência de ponteiro nulo quando proto->dequeue() tenta acessar o hu->priv não inicializado. A função vulnerável é hci uart write work(). A função hci uart set proto() define a flag HCI UART PROTO INIT, e hci uart register dev() chama proto->open() para inicializar hu->priv. A função hci uart tx wakeup() agenda trabalho antes que hu->priv seja inicializado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu