PT-2025-49433 · Linux+3 · Linux Kernel+3

CVE-2025-40301

·

Publicado

2025-12-08

·

Atualizado

2026-07-18

CVSS v3.1

7.6

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação Bluetooth do kernel Linux na função hci cmd complete evt(). Especificamente, o código não valida o comprimento do buffer de socket (skb) antes de acessar seus dados ao lidar com eventos de conclusão de comando com opcodes desconhecidos. Isso pode levar ao acesso de memória não inicializada se o skb estiver vazio após os dados dos parâmetros serem extraídos em hci event func(). O problema ocorre ao processar eventos com opcodes de conclusão de comando desconhecidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1690
BDU:2026-02834
CVE-2025-40301
ECHO-2AC8-93F9-F850
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20145-1
RHSA-2026:1690
RHSA-2026:1727
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu