PT-2025-18393 · Linux · Linux Kernel

CVE-2025-23139

·

Publicado

2025-05-01

·

Atualizado

2025-05-05

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no componente Bluetooth do kernel Linux, especificamente no módulo hci uart, foi resolvida. O problema envolve uma condição de corrida durante a inicialização, na qual o bit 'HCI UART PROTO READY' é definido antes que a função 'hci uart register dev()' seja chamada, levando ao acesso a campos não inicializados. Isso pode ocorrer quando 'hci tty uart close()' é chamado após o bit ser definido, mas antes que o dispositivo seja registrado. O problema foi corrigido definindo o bit 'HCI UART PROTO READY' após o dispositivo ser registrado e adicionando um bit adicional para permitir o ligamento sem que o bit original esteja definido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-23139

Produtos afetados

Linux Kernel