PT-2025-27704 · Linux+6 · Linux Kernel+6

Publicado

2025-06-03

·

Atualizado

2026-05-26

·

CVE-2025-38118

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do kernel do Linux anteriores a 6.15.0
Descrição: Uma vulnerabilidade de use-after-free foi identificada na funcionalidade de gerenciamento do Bluetooth do kernel do Linux. O problema surge na função mgmt remove adv monitor complete, o que pode levar a falhas. A vulnerabilidade é causada pelo uso de mgmt pending add em MGMT OP REMOVE ADV MONITOR, resultando em um erro slab-use-after-free. Esta vulnerabilidade pode ser explorada, mas não são fornecidos detalhes específicos sobre incidentes no mundo real ou o número de dispositivos potencialmente afetados.
Recomendações: Para versões do kernel do Linux anteriores a 6.15.0, atualize para a versão 6.15.0 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar a funcionalidade de gerenciamento do Bluetooth até que uma correção esteja disponível. Restrinja o acesso à função vulnerável mgmt remove adv monitor complete para minimizar o risco de exploração. Evite usar a função mgmt pending add no endpoint da API de gerenciamento do Bluetooth afetado até que o problema seja resolvido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-64502
AZL-72719
BDU:2025-09003
CVE-2025-38118
DLA-4328-1
DSA-5973-1
ECHO-3EA4-C9B1-82E0
MGASA-2025-0218
MGASA-2025-0219
OESA-2025-1823
OESA-2025-1824
OESA-2025-1870
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:02853-1
SUSE-SU-2025:02923-1
SUSE-SU-2025:02969-1
SUSE-SU-2025:02996-1
SUSE-SU-2025:02997-1
SUSE-SU-2025:03011-1
SUSE-SU-2025:03023-1
SUSE-SU-2025:20577-1
SUSE-SU-2025:20586-1
SUSE-SU-2025:20601-1
SUSE-SU-2025:20602-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025_02853-1
SUSE-SU-2025_02969-1
SUSE-SU-2025_02996-1
SUSE-SU-2025_02997-1
SUSE-SU-2025_03011-1
SUSE-SU-2025_03023-1
USN-7769-1
USN-7769-2
USN-7769-3
USN-7770-1
USN-7771-1
USN-7789-1
USN-7789-2
USN-7861-1
USN-7861-2
USN-7861-3
USN-7861-4
USN-7861-5
USN-7864-1
USN-7935-1
USN-7940-1
USN-7940-2

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu