PT-2026-98771 · Linux · Linux Kernel

CVE-2026-98109

·

Publicado

2026-09-25

·

Atualizado

2026-09-30

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida durante o registro de dispositivos Bluetooth. Na função hci register dev(), o item de trabalho de ativação (power-on) é enfileirado antes da inicialização de hdev->adv monitors idr e do registro da extensão MSFT via msft register(). Para dispositivos com características específicas, como HCI QUIRK RAW DEVICE, a flag HCI UNCONFIGURED é definida. Se o item de trabalho de ativação for executado simultaneamente em outra CPU, hci power on() pode acionar hci dev do close(), que subsequentemente chama msft do close().
Simultaneamente, msft register() pode alocar a estrutura msft e atribuí-la a hdev->msft data antes que mutex init(&msft->filter lock) seja chamada. Se msft do close() for executada enquanto hdev->msft data já estiver atribuído, mas o mutex ainda não tiver sido inicializado, mutex lock(&msft->filter lock) operará em um mutex não inicializado, resultando em um aviso do sistema ou instabilidade.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-104412
CVE-2026-98109

Produtos afetados

Linux Kernel