PT-2025-14350 · Linux+9 · Linux Kernel+9

Publicado

2025-01-16

·

Atualizado

2026-05-26

·

CVE-2025-21969

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.13.0-rc5
Descrição Uma vulnerabilidade de leitura use-after-free no slab foi identificada na implementação L2CAP do Bluetooth do kernel Linux. O problema ocorre quando o comando de sincronização hci libera o l2cap conn, e a fila de trabalho de recebimento de dados hci referencia o l2cap conn liberado ao enviar para a camada superior. Isso pode ser resolvido adicionando um lock de dispositivo hci à fila de trabalho de recebimento de dados hci para sincronizar os dois. A vulnerabilidade pode causar uma leitura de tamanho 8 no endereço ffff8880271a4000 pela tarefa kworker/u9:2/5837.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para a vulnerabilidade de leitura use-after-free no slab na implementação L2CAP do Bluetooth. Como solução temporária, considere desativar a funcionalidade L2CAP do Bluetooth até que um patch esteja disponível. Restrinja o acesso à função vulnerável l2cap send cmd para minimizar o risco de exploração. Evite usar a variável l2cap conn no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:9080
ALT-PU-2025-12647
ALT-PU-2025-5786
AZL-60251
AZL-60270
BDU:2025-10246
CVE-2025-21969
ECHO-6BF4-CE35-C2F3
INFSA-2025_9080
MGASA-2025-0142
MGASA-2025-0146
OESA-2025-2077
OESA-2025-2078
OESA-2025-2079
OPENSUSE-SU-2025_01614-1
OPENSUSE-SU-2025_01707-1
RHSA-2025:9079
RHSA-2025:9080
RHSA-2025_9080
SUSE-SU-2025:01614-1
SUSE-SU-2025:01707-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:01951-1
SUSE-SU-2025:01964-1
SUSE-SU-2025:01967-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:03613-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:1293-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20206-1
SUSE-SU-2025:20270-1
SUSE-SU-2025:20283-1
SUSE-SU-2025_01614-1
SUSE-SU-2025_01707-1
SUSE-SU-2025_01951-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01967-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_1293-1
USN-7605-1
USN-7605-2
USN-7606-1
USN-7628-1
USN-7764-1
USN-7764-2
USN-7765-1
USN-7766-1
USN-7767-1
USN-7767-2
USN-7779-1
USN-7790-1
USN-7800-1
USN-7801-1
USN-7801-2
USN-7801-3
USN-7802-1
USN-7809-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu