PT-2025-39241 · Linux+4 · Linux Kernel+4
CVE-2025-39889
·
Publicado
2025-04-09
·
Atualizado
2026-04-20
CVSS v3.1
8.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do Bluetooth L2CAP relacionada ao tratamento de tamanhos de chaves de criptografia durante conexões de entrada. O problema ocorre quando o tamanho da chave de segurança é inferior aos 16 bytes esperados para o Security Mode 4 Level 4, podendo resultar em uma conexão bem-sucedida quando esta deveria ser recusada. Esta falha foi identificada durante testes para atender aos requisitos do caso de teste GAP/SEC/SEM/BI-04-C PTS. Os logs indicam que uma resposta de conexão com resultado bem-sucedido é recebida quando se espera uma conexão recusada. A falha envolve o tratamento de solicitações e respostas de conexão L2CAP, especificamente no que concerne aos parâmetros
Source CID e Destination CID. Os logs HCI mostram a leitura do tamanho da chave de criptografia e o subsequente tratamento de dados ACL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Inadequate Encryption Strength
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu