PT-2026-97934 · Linux · Linux Kernel

CVE-2026-93247

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma desreferência de ponteiro NULL no componente de gerenciamento de Bluetooth. O membro uuid count da estrutura discovery state é acessado e modificado sem o bloqueio adequado, criando uma condição de corrida. Isso pode levar a um estado onde uuid count não é zero enquanto o ponteiro uuids é NULL. Quando a função mgmt device found() chama is filter match() e, subsequentemente, eir has uuids(), o estado inconsistente desencadeia um pânico no kernel. O problema é agravado se uuid count for atribuído antes de uma alocação kmemdup() bem-sucedida na função start service discovery().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93247
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel