Informazioni sul CVE-2024-50029
Bluetooth: hci_conn: Fix UAF in hci_enhanced_setup_sync
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-50029
Descrizione: In the Linux kernel, the following vulnerability has been resolved:
Bluetooth: hci_conn: Fix UAF in hci_enhanced_setup_sync
This checks if the ACL connection remains valid as it could be destroyed
while hci_enhanced_setup_sync is pending on cmd_sync leading to the
following trace:
BUG: KASAN: slab-use-after-free in hci_enhanced_setup_sync+0x91b/0xa60
Read of size 1 at addr ffff888002328ffd by task kworker/u5:2/37
CPU: 0 UID: 0 PID: 37 Comm: kworker/u5:2 Not tainted 6.11.0-rc6-01300-g810be445d8d6 #7099
Hardware name: QEMU Standard PC (Q35 + ICH9, 2009), BIOS 1.16.3-2.fc40 04/01/2014
Workqueue: hci0 hci_cmd_sync_work
Call Trace:
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://git.kernel.org/stable/c/867639300759e3e1c5b1e1a5ff89231f263a32a7
- https://git.kernel.org/stable/c/98ccd44002d88cbf4edfc4480df532a3da5a013e
- https://git.kernel.org/stable/c/18fd04ad856df07733f5bb07e7f7168e7443d393
Prodotti interessati
- Linux – Linux
- Linux – Linux