PT-2025-18393 · Linux · Linux Kernel
CVE-2025-23139
·
Publicado
2025-05-01
·
Atualizado
2025-05-05
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no componente Bluetooth do kernel Linux, especificamente no módulo hci uart, foi resolvida. O problema envolve uma condição de corrida durante a inicialização, na qual o bit 'HCI UART PROTO READY' é definido antes que a função 'hci uart register dev()' seja chamada, levando ao acesso a campos não inicializados. Isso pode ocorrer quando 'hci tty uart close()' é chamado após o bit ser definido, mas antes que o dispositivo seja registrado. O problema foi corrigido definindo o bit 'HCI UART PROTO READY' após o dispositivo ser registrado e adicionando um bit adicional para permitir o ligamento sem que o bit original esteja definido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel