В ядре Linux устранена следующая уязвимость:
Bluetooth: bnep: зафиксируйте соединение L2CAP во время регистрации netdev
bnep_add_connection() считывает соединение L2CAP, не удерживая
блокировку канала, а затем передает свое устройство HCI в Register_netdev(). Контроллер
Разрыв может одновременно очистить и освободить это соединение, оставив
путь регистрации сетевого устройства для разыменования освобожденного родительского устройства. Возьмите ссылку на соединение L2CAP, удерживая блокировку канала.
Сохраняйте его до тех пор, пока Register_netdev() не примет ссылку на родительское устройство.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: bnep: pin L2CAP connection during netdev registration bnep_add_connection() reads the L2CAP connection without holding the channel lock, then passes its HCI device to register_netdev(). Controller teardown can clear and release that connection concurrently, leaving the network device registration path to dereference a freed parent device. Take a reference to the L2CAP connection while holding the channel lock. Retain it until register_netdev() has taken the parent device reference.
Характеристики атаки
Последствия
Строка CVSS v3.1