PT-2025-39241 · Linux+4 · Linux Kernel+4

CVE-2025-39889

·

Publicado

2025-04-09

·

Atualizado

2026-04-20

CVSS v3.1

8.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha na implementação do Bluetooth L2CAP relacionada ao tratamento de tamanhos de chaves de criptografia durante conexões de entrada. O problema ocorre quando o tamanho da chave de segurança é inferior aos 16 bytes esperados para o Security Mode 4 Level 4, podendo resultar em uma conexão bem-sucedida quando esta deveria ser recusada. Esta falha foi identificada durante testes para atender aos requisitos do caso de teste GAP/SEC/SEM/BI-04-C PTS. Os logs indicam que uma resposta de conexão com resultado bem-sucedido é recebida quando se espera uma conexão recusada. A falha envolve o tratamento de solicitações e respostas de conexão L2CAP, especificamente no que concerne aos parâmetros Source CID e Destination CID. Os logs HCI mostram a leitura do tamanho da chave de criptografia e o subsequente tratamento de dados ACL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Information Disclosure

Inadequate Encryption Strength

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12705
CVE-2025-39889
OESA-2025-2633
OESA-2025-2634
OESA-2025-2635
OPENSUSE-SU-2025:20081-1
SUSE-SU-2025:03600-1
SUSE-SU-2025:03634-1
SUSE-SU-2025:20851-1
SUSE-SU-2025:20861-1
SUSE-SU-2025:20870-1
SUSE-SU-2025:20898-1
SUSE-SU-2025:21074-1
SUSE-SU-2025:21139-1
SUSE-SU-2025:21179-1
SUSE-SU-2025:3751-1
SUSE-SU-2025:4057-1
SUSE-SU-2025:4132-1
SUSE-SU-2025:4141-1
SUSE-SU-2026:20560-1
USN-8028-1
USN-8028-2
USN-8028-3
USN-8028-4
USN-8028-5
USN-8028-6
USN-8028-7
USN-8028-8
USN-8031-1
USN-8031-2
USN-8031-3
USN-8052-1
USN-8052-2
USN-8074-1
USN-8074-2
USN-8126-1

Produtos afetados

Astra Linux
Linuxmint
Linux Kernel
Suse
Ubuntu