PT-2026-2603 · Linux+2 · Linux Kernel+2
Publicado
2026-01-13
·
Atualizado
2026-06-16
·
CVE-2025-71082
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no componente Bluetooth do kernel Linux relacionada ao gerenciamento de memória dentro do driver btusb. O problema origina-se do uso de
devm kzalloc() para alocar dados Bluetooth, o que vincula incorretamente o ciclo de vida dos dados a uma única interface, em vez de gerenciá-lo em todas as interfaces (INTF, ISOC e DIAG). Isso pode levar à liberação prematura de memória em btusb disconnect() enquanto ainda está em uso por outras interfaces, potencialmente causando instabilidade do sistema ou travamentos. A correção envolve retornar à liberação explícita de memória em vez de depender de devm kzalloc().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu