PT-2025-37693 · Bluez+5 · Bluez+5

Publicado

2024-04-30

·

Atualizado

2026-04-14

·

CVE-2023-53252

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação do Bluetooth do Kernel Linux relacionada ao gerenciamento de hci conn params e sincronização dentro de hci sync. Especificamente, hci update accept list sync itera sobre listas e aguarda eventos do controlador sem manter devidamente um lock, potencialmente levando a condições de use-after-free quando essas listas são modificadas concorrentemente. O problema pode ser acionado por cenários como adicionar e remover dispositivos, ou através do uso de ferramentas como BlueZ mgmt-tester e iso-tester. Isso pode resultar em uma queda do kernel, conforme demonstrado por um relatório KASAN indicando um slab-use-after-free em hci update passive scan sync.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-05882
CVE-2023-53252
RHSA-2024:2394
RHSA-2024_2394
SUSE-SU-2025:03600-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:3761-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1

Produtos afetados

Astra Linux
Bluez
Linux Kernel
Red Hat
Red Os
Suse