PT-2025-49447 · Linux+4 · Linux Kernel+4

CVE-2025-40318

·

Publicado

2025-12-08

·

Atualizado

2026-05-07

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na implementação do Bluetooth no kernel Linux, especificamente na função hci cmd sync dequeue once(). Esta função realiza uma busca e o cancelamento de uma entrada em duas seções de lock separadas. Simultaneamente, a função hci cmd sync work() também pode excluir a mesma entrada, potencialmente levando a uma operação dupla de list del() e a uma condição de Use-After-Free (UAF). O problema é resolvido mantendo o cmd sync work lock durante ambas as fases de busca e cancelamento, impedindo a remoção concorrente da entrada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:1690
ALSA-2026:2212
BDU:2026-02833
CVE-2025-40318
ECHO-2CD5-8A0A-5FC1
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-1759
OESA-2026-1760
OESA-2026-1761
OPENSUSE-SU-2026:20145-1
RHSA-2026:1194
RHSA-2026:1690
RHSA-2026:1727
RHSA-2026:2212
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8029-1
USN-8029-2
USN-8029-3
USN-8030-1
USN-8048-1
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8100-1
USN-8125-1
USN-8126-1
USN-8165-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu