PT-2025-49433 · Linux+3 · Linux Kernel+3
CVE-2025-40301
·
Publicado
2025-12-08
·
Atualizado
2026-07-18
CVSS v3.1
7.6
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação Bluetooth do kernel Linux na função
hci cmd complete evt(). Especificamente, o código não valida o comprimento do buffer de socket (skb) antes de acessar seus dados ao lidar com eventos de conclusão de comando com opcodes desconhecidos. Isso pode levar ao acesso de memória não inicializada se o skb estiver vazio após os dados dos parâmetros serem extraídos em hci event func(). O problema ocorre ao processar eventos com opcodes de conclusão de comando desconhecidos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu