PT-2025-22180 · Linux+5 · Linux Kernel+5

CVE-2025-37918

·

Publicado

2025-04-25

·

Atualizado

2026-05-22

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma dereferência de ponteiro NULL pode ocorrer em skb dequeue() ao processar um dump de crash do firmware QCA no WCN7851 (0489:e0f3). O problema decorre de handle dump pkt qca() retornar 0 mesmo quando um pacote de dump é processado com sucesso, levando ao kfree() prematuro do skb. Posteriormente, hci devcd rx() tenta remover o mesmo skb da fila de dump, resultando em uma dereferência de ponteiro NULL. Este problema está relacionado ao tratamento de pacotes de dump na funcionalidade Bluetooth do kernel Linux.
Recomendações Para resolver este problema, as seguintes etapas devem ser tomadas:
  1. Atualizar a função handle dump pkt qca() para retornar 0 em caso de sucesso e errno negativo em caso de falha, consistente com as convenções do kernel.
  2. Dividir a detecção de pacotes de dump em funções separadas para pacotes ACL e de evento para melhor estrutura e legibilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12133
CVE-2025-37918
MGASA-2025-0182
MGASA-2025-0183
OESA-2026-2417
OESA-2026-2418
SUSE-SU-2025:01964-1
SUSE-SU-2025:01965-1
SUSE-SU-2025:02000-1
SUSE-SU-2025:02254-1
SUSE-SU-2025:02307-1
SUSE-SU-2025:02333-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:20408-1
SUSE-SU-2025:20413-1
SUSE-SU-2025:20419-1
SUSE-SU-2025:20421-1
SUSE-SU-2025_01964-1
SUSE-SU-2025_01965-1
SUSE-SU-2025_02000-1
SUSE-SU-2025_02254-1
SUSE-SU-2025_02307-1
SUSE-SU-2025_02333-1
USN-7618-1
USN-7649-1
USN-7649-2
USN-7665-1
USN-7665-2
USN-7721-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu