PT-2025-49383 · Linux+4 · Linux Kernel+4

Publicado

2025-12-06

·

Atualizado

2026-05-26

·

CVE-2025-40282

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação do Bluetooth 6lowpan dentro do kernel Linux. Especificamente, o código carece de tratamento adequado de cabeçalhos link-local durante a recepção de pacotes IPv6, potencialmente levando a travamentos do sistema. O problema reside no arquivo net/bluetooth/6lowpan.c, onde a estrutura netdev possui operações de cabeçalho, exigindo a definição de um cabeçalho link-local para pacotes skb recebidos. A ausência de skb reset mac header() para o caminho de recebimento IPv6 não compactado causa o travamento. Isso é tratado no caminho compactado por lowpan header decompress(). O problema foi observado durante testes com o BlueZ 6lowpan-tester. O código vulnerável está localizado na função chan recv cb.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-40282
DLA-4404-1
ECHO-90C2-0926-9137
MGASA-2026-0017
MGASA-2026-0018
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Bluez 6Lowpan-Tester
Debian
Linuxmint
Linux Kernel
Ubuntu