Linux · Linux Kernel · CVE-2024-27398
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Uma condição de corrida na subsistema Bluetooth do kernel Linux pode levar a um problema de use-after-free. Isso ocorre quando uma conexão SCO é estabelecida e o socket SCO é posteriormente liberado; o `timeout work` é agendado para determinar se a desconexão SCO expirou. O socket é desalocado, mas é referenciado novamente dentro da função `sco sock timeout()`, resultando no use-after-free. Esta falha pode permitir que um invasor cause a negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.