PT-2024-35655 · Linux+7 · Linux Kernel+7
Syzbot
·
Publicado
2024-11-26
·
Atualizado
2026-02-21
·
CVE-2024-53208
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.11.0-rc6-syzkaller-01155-gf723224742fc
Descrição
Foi identificada uma vulnerabilidade de leitura do tipo “slab-use-after-free” no componente Bluetooth MGMT do kernel Linux, especificamente na função
set powered sync. Esse problema pode causar uma falha quando uma tarefa tenta ler a partir de um local de memória liberado. A vulnerabilidade está relacionada às funções hci cmd sync work e mgmt pending new. O número estimado de dispositivos potencialmente afetados não foi especificado.Recomendações
Para resolver este problema, atualize o kernel do Linux para uma versão que inclua a correção para esta vulnerabilidade.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu