PT-2026-97934 · Linux · Linux Kernel
CVE-2026-93247
·
Publicado
2026-09-24
·
Atualizado
2026-09-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma desreferência de ponteiro NULL no componente de gerenciamento de Bluetooth. O membro
uuid count da estrutura discovery state é acessado e modificado sem o bloqueio adequado, criando uma condição de corrida. Isso pode levar a um estado onde uuid count não é zero enquanto o ponteiro uuids é NULL. Quando a função mgmt device found() chama is filter match() e, subsequentemente, eir has uuids(), o estado inconsistente desencadeia um pânico no kernel. O problema é agravado se uuid count for atribuído antes de uma alocação kmemdup() bem-sucedida na função start service discovery().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel