PT-2025-8831 · Linux+7 · Linux Kernel+7

Fedor Pchelkin

·

Publicado

2025-01-15

·

Atualizado

2026-03-14

·

CVE-2024-58009

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema no kernel Linux relacionado ao gerenciamento do Bluetooth L2CAP. Especificamente, um ponteiro sock NULL é passado para l2cap sock alloc() quando chamado a partir de l2cap sock new connection cb(), e os caminhos de tratamento de erro devem estar cientes disso. O problema surge porque l2cap chan create() adiciona um canal que será desalocado em breve a uma lista global antes de ser corretamente inicializado, mas uma solução mais direta é verificar se é NULL em vez de reorganizar as chamadas de função. Este problema foi descoberto pelo Linux Verification Center usando a ferramenta de análise estática SVACE.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12251
CVE-2024-58009
DLA-4102-1
INFSA-2025_6966
OESA-2025-1283
OESA-2025-1284
OESA-2025-1317
OESA-2025-1446
OESA-2025-1450
OPENSUSE-SU-2025_1177-1
OPENSUSE-SU-2025_1178-1
OPENSUSE-SU-2025_1180-1
RHSA-2025:6966
RHSA-2025_6966
SUSE-SU-2025:01600-1
SUSE-SU-2025:01919-1
SUSE-SU-2025:1177-1
SUSE-SU-2025:1178-1
SUSE-SU-2025:1180-1
SUSE-SU-2025:20190-1
SUSE-SU-2025:20192-1
SUSE-SU-2025:20260-1
SUSE-SU-2025:20270-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_1177-1
SUSE-SU-2025_1178-1
SUSE-SU-2025_1180-1
USN-7516-1
USN-7516-2
USN-7516-3
USN-7516-4
USN-7516-5
USN-7516-6
USN-7516-7
USN-7516-8
USN-7516-9
USN-7517-1
USN-7517-2
USN-7517-3
USN-7518-1
USN-7539-1
USN-7640-1

Produtos afetados

Astra Linux
Debian
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu