PT-2025-52995 · Linux+1 · Linux Kernel+1
CVE-2023-54038
·
Publicado
2025-12-24
·
Atualizado
2026-03-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação de Bluetooth do kernel Linux dentro do componente
hci conn. Especificamente, as funções hci connect sco e hci connect cis estavam retornando NULL quando um link estava indisponível, em vez de um ponteiro de erro. Isso poderia levar a uma desreferência de ponteiro NULL em funções como sco conn add e iso connect cis ao tentar acessar membros do ponteiro hcon NULL. O problema foi identificado por meio de testes com syzkaller. As funções hci connect sco() e hci connect cis() foram modificadas para retornar um ponteiro de erro em vez de NULL.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat