PT-2024-33793 · Linux+7 · Linux Kernel+7

Jiaymao

·

Publicado

2024-10-21

·

Atualizado

2025-09-29

·

CVE-2024-49951

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas:
Versões do kernel Linux anteriores à 6.6.58
Descrição:
Uma vulnerabilidade no componente de gerenciamento de Bluetooth (MGMT) do kernel do Linux pode causar falhas quando mgmt index removed é chamado enquanto há comandos na fila de cmd sync. Esse problema está relacionado ao tratamento de mgmt index removed, que tenta retirar da fila os comandos passados como user data para cmd sync. A falha pode ocorrer devido à remoção de comandos pendentes, conforme observado no rastreamento de pilha envolvendo list del entry valid or report, mgmt pending remove, mgmt remove adv monitor complete e hci cmd sync work.
Recomendações:
Para versões do kernel Linux anteriores à 6.6.58, atualize para a versão 6.6.58 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar a funcionalidade Bluetooth até que a atualização seja aplicada. Restrinja o acesso às funções cmd sync e mgmt index removed para minimizar o risco de exploração. Evite usar o parâmetro user data no componente de gerenciamento de Bluetooth afetado até que o problema seja resolvido.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
ALT-PU-2024-14046
BDU:2025-04160
CVE-2024-49951
DLA-4076-1
INFSA-2025_6966
MGASA-2024-0344
MGASA-2024-0345
OESA-2025-1097
OPENSUSE-SU-2024:14500-1
OPENSUSE-SU-2025:14705-1
OPENSUSE-SU-2025_0428-1
OPENSUSE-SU-2025_0499-1
OPENSUSE-SU-2025_0557-1
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2025:0289-1
SUSE-SU-2025:0428-1
SUSE-SU-2025:0499-1
SUSE-SU-2025:0557-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025_0428-1
SUSE-SU-2025_0499-1
SUSE-SU-2025_0557-1
USN-7276-1
USN-7277-1
USN-7301-1
USN-7303-1
USN-7303-2
USN-7303-3
USN-7304-1
USN-7310-1
USN-7311-1
USN-7384-1
USN-7384-2
USN-7385-1
USN-7386-1
USN-7403-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu