PT-2025-52995 · Linux+1 · Linux Kernel+1

CVE-2023-54038

·

Publicado

2025-12-24

·

Atualizado

2026-03-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação de Bluetooth do kernel Linux dentro do componente hci conn. Especificamente, as funções hci connect sco e hci connect cis estavam retornando NULL quando um link estava indisponível, em vez de um ponteiro de erro. Isso poderia levar a uma desreferência de ponteiro NULL em funções como sco conn add e iso connect cis ao tentar acessar membros do ponteiro hcon NULL. O problema foi identificado por meio de testes com syzkaller. As funções hci connect sco() e hci connect cis() foram modificadas para retornar um ponteiro de erro em vez de NULL.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-54038
RHSA-2024:2394
SUSE-SU-2026:0278-1
SUSE-SU-2026:0281-1
SUSE-SU-2026:0293-1
SUSE-SU-2026:0315-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1

Produtos afetados

Linux Kernel
Red Hat