PT-2026-34405 · Linux · Linux Kernel

CVE-2026-31500

·

Publicado

2026-04-22

·

Atualizado

2026-07-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no componente Bluetooth onde a função btintel hw error() emite comandos HCI síncronos sem deter o bloqueio hci req sync lock. Isso permite que ela entre em conflito com a btintel shutdown combined(), que também executa comandos síncronos sob o mesmo bloqueio. A manipulação concorrente de hdev->req status e hdev->req rsp pode levar a uma situação em que o caminho de fechamento libera o buffer de socket de resposta (skb) primeiro, resultando em um slab-use-after-free em kfree skb() quando o caminho de erro de hardware continua a execução.
Recommendations Envolva a sequência de recuperação em hci req sync lock e hci req sync unlock para garantir que ela seja serializada com todos os outros emissores de comandos HCI síncronos.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31500
ECHO-66EB-2411-DC51
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:2450-1
SUSE-SU-2026:2630-1
SUSE-SU-2026:2631-1
SUSE-SU-2026:2632-1
SUSE-SU-2026:2638-1
SUSE-SU-2026:2658-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8574-3
USN-8595-1
USN-8595-2
USN-8595-3
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1
USN-8619-1

Produtos afetados

Linux Kernel