PT-2024-6561 · Bluez+7 · Bluez+7

Michael Randrianantenaina

·

Publicado

2024-09-17

·

Atualizado

2026-03-14

·

CVE-2024-8805

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do BlueZ anteriores a uma correção ainda não especificada
Versões do kernel Linux 6.1 a 6.1.119-1~deb11u1
Kernel Linux (Azure) (versões afetadas não especificadas)
Kernel Linux (AWS) (versões afetadas não especificadas)
Kernel Linux (OEM) (versões afetadas não especificadas)
Kernel Linux (HWE) (versões afetadas não especificadas)
Descrição
Existem múltiplas vulnerabilidades no BlueZ e no kernel Linux. Uma vulnerabilidade crítica no BlueZ permite a execução remota de código devido a um controle de acesso inadequado no perfil HID over GATT. Não é necessária autenticação para a exploração. Além disso, foram descobertas vulnerabilidades no kernel do Linux que podem levar à escalada de privilégios, negação de serviço ou vazamento de informações. Especificamente, o Debian 11 bullseye recebeu atualizações para corrigir essas vulnerabilidades do kernel, com correções incluídas na versão 6.1.119-1~deb11u1. Essas vulnerabilidades afetam várias configurações do kernel do Linux, incluindo Azure, AWS, OEM e HWE.
Recomendações
Atualize o BlueZ para a versão mais recente disponível.
Atualize o kernel do Linux para a versão 6.1.119-1~deb11u1 em sistemas Debian 11 bullseye.
Aplique as atualizações de segurança disponíveis para as configurações do kernel do Linux (Azure), kernel do Linux (AWS), kernel do Linux (OEM) e kernel do Linux (HWE).

Correção

RCE

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12793
ALT-PU-2025-1398
BDU:2024-07705
CVE-2024-8805
DLA-4008-1
OPENSUSE-SU-2025_0117-1
OPENSUSE-SU-2025_0153-1
OPENSUSE-SU-2025_0154-1
OPENSUSE-SU-2025_0201-1
OPENSUSE-SU-2025_0202-1
OPENSUSE-SU-2025_0203-1
OPENSUSE-SU-2025_0229-1
OPENSUSE-SU-2025_0556-1
OPENSUSE-SU-2025_0576-1
OPENSUSE-SU-2025_0577-1
OPENSUSE-SU-2025_1422-1
OPENSUSE-SU-2025_1425-1
OPENSUSE-SU-2025_1445-1
OPENSUSE-SU-2025_1448-1
OPENSUSE-SU-2025_1449-1
OPENSUSE-SU-2025_1454-1
OPENSUSE-SU-2025_1468-1
SUSE-SU-2025:0117-1
SUSE-SU-2025:0153-1
SUSE-SU-2025:0154-1
SUSE-SU-2025:0201-1
SUSE-SU-2025:0201-2
SUSE-SU-2025:0202-1
SUSE-SU-2025:0203-1
SUSE-SU-2025:0229-1
SUSE-SU-2025:0230-1
SUSE-SU-2025:0231-1
SUSE-SU-2025:0236-1
SUSE-SU-2025:0289-1
SUSE-SU-2025:0555-1
SUSE-SU-2025:0556-1
SUSE-SU-2025:0576-1
SUSE-SU-2025:0577-1
SUSE-SU-2025:0577-2
SUSE-SU-2025:1385-1
SUSE-SU-2025:1402-1
SUSE-SU-2025:1403-1
SUSE-SU-2025:1422-1
SUSE-SU-2025:1425-1
SUSE-SU-2025:1445-1
SUSE-SU-2025:1448-1
SUSE-SU-2025:1449-1
SUSE-SU-2025:1454-1
SUSE-SU-2025:1468-1
SUSE-SU-2025:20165-1
SUSE-SU-2025:20166-1
SUSE-SU-2025:20211-1
SUSE-SU-2025:20212-1
SUSE-SU-2025:20213-1
SUSE-SU-2025:20214-1
SUSE-SU-2025:20248-1
SUSE-SU-2025:20249-1
SUSE-SU-2025:20314-1
SUSE-SU-2025:4123-1
SUSE-SU-2025_0201-1
SUSE-SU-2025_0201-2
SUSE-SU-2025_0202-1
SUSE-SU-2025_0203-1
SUSE-SU-2025_0236-1
SUSE-SU-2025_0577-1
SUSE-SU-2025_0577-2
USN-7384-1
USN-7384-2
USN-7385-1
USN-7386-1
USN-7403-1
USN-7468-1
USN-7591-1
USN-7591-2
USN-7591-3
USN-7591-4
USN-7591-5
USN-7591-6
USN-7592-1
USN-7593-1
USN-7597-1
USN-7597-2
USN-7598-1
USN-7602-1
USN-7655-1
ZDI-24-1229
ZDI-24-1647

Produtos afetados

Alt Linux
Astra Linux
Bluez
Debian
Linuxmint
Red Os
Suse
Ubuntu