PT-2025-22180 · Linux+5 · Linux Kernel+5
CVE-2025-37918
·
Publicado
2025-04-25
·
Atualizado
2026-05-22
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma dereferência de ponteiro NULL pode ocorrer em
skb dequeue() ao processar um dump de crash do firmware QCA no WCN7851 (0489:e0f3). O problema decorre de handle dump pkt qca() retornar 0 mesmo quando um pacote de dump é processado com sucesso, levando ao kfree() prematuro do skb. Posteriormente, hci devcd rx() tenta remover o mesmo skb da fila de dump, resultando em uma dereferência de ponteiro NULL. Este problema está relacionado ao tratamento de pacotes de dump na funcionalidade Bluetooth do kernel Linux.Recomendações
Para resolver este problema, as seguintes etapas devem ser tomadas:
- Atualizar a função
handle dump pkt qca()para retornar 0 em caso de sucesso eerrnonegativo em caso de falha, consistente com as convenções do kernel. - Dividir a detecção de pacotes de dump em funções separadas para pacotes ACL e de evento para melhor estrutura e legibilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu