PT-2026-8141 · Linux+2 · Linux Kernel+2

CVE-2026-23146

·

Publicado

2026-01-01

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação do Bluetooth do kernel Linux relacionada a uma desreferência de ponteiro nulo dentro da função hci uart write work(). O problema surge de uma condição de corrida onde a flag HCI UART PROTO INIT é definida antes que a estrutura hu->priv seja inicializada. Um wakeup de escrita TTY pode então agendar trabalho para ser executado antes que a inicialização esteja completa, levando a uma desreferência de ponteiro nulo quando proto->dequeue() tenta acessar o hu->priv não inicializado. A função vulnerável é hci uart write work(). A função hci uart set proto() define a flag HCI UART PROTO INIT, e hci uart register dev() chama proto->open() para inicializar hu->priv. A função hci uart tx wakeup() agenda trabalho antes que hu->priv seja inicializado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11590
CVE-2026-23146
OPENSUSE-SU-2026:20416-1
RHSA-2025:20095
RHSA-2025:20518
SUSE-SU-2026:0962-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1
USN-8162-1
USN-8180-1
USN-8180-2
USN-8180-3
USN-8180-4
USN-8180-5
USN-8180-6
USN-8186-1
USN-8187-1
USN-8188-1
USN-8243-1
USN-8275-1
USN-8278-1
USN-8278-2
USN-8289-1
USN-8289-2
USN-8296-1
USN-8296-2
USN-8297-1
USN-8393-1
USN-8440-1
USN-8499-1
USN-8570-1
USN-8570-2
USN-8594-1
USN-8604-1
USN-8605-1
USN-8669-1

Produtos afetados

Linuxmint
Linux Kernel
Ubuntu