-

CVE-2026-63948

Bluetooth: L2CAP: fix chan ref leak in l2cap_chan_timeout() on !conn

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: L2CAP: fix chan ref leak in l2cap_chan_timeout() on !conn

__set_chan_timer() takes a l2cap_chan reference via l2cap_chan_hold()
before scheduling the delayed work.  The normal path in
l2cap_chan_timeout() drops this reference with l2cap_chan_put() at the
end, but the early return when chan->conn is NULL skips the put,
leaking the reference.

Add the missing l2cap_chan_put() before the early return.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 06acb75e7ed600d0bbf7bff5628aa8f24a97978c
Version < 50f1bcaaaa3a80bb1c3472044bc146e8d49d51ee
Status affected
Version e97e16433eb4533083b096a3824b93a5ca3aee79
Version < b5c59a5b469e2a809a2d57eda4ded94235971060
Status affected
Version 8960ff650aec70485b40771cd8e6e8c4cb467d33
Version < 8894c2010435a56ce7c6c2a8785860c13554df2f
Status affected
Version 955b5b6c54d95b5e7444dfc81c95c8e013f27ac0
Version < 63cd225cc13d782a85e2a73c04d0d350153eada1
Status affected
Version adf0398cee86643b8eacde95f17d073d022f782c
Version < 107c826e4ef9ec5ad8f60e6fe64d8d5325ba508f
Status affected
Version adf0398cee86643b8eacde95f17d073d022f782c
Version < e8a5baff5be273ca07771fd2b9bb1f2a4152917b
Status affected
Version adf0398cee86643b8eacde95f17d073d022f782c
Version < 08d81fe96f80a8e20c7acb573b6a45d901fcf2cd
Status affected
Version adf0398cee86643b8eacde95f17d073d022f782c
Version < 9dbd84990394c51f5cee1e8871bb5ff8af5ed939
Status affected
Version e137e2ba96e51902dc2878131823a96bf8e638ae
Status affected
Version 6466ee65e5b27161c846c73ef407f49dfa1bd1d9
Status affected
Version eb86f955488c39526534211f2610e48a5cf8ead4
Status affected
Version 5.10.217
Version < 5.10.259
Status affected
Version 5.15.159
Version < 5.15.210
Status affected
Version 6.1.91
Version < 6.1.176
Status affected
Version 6.6.31
Version < 6.6.143
Status affected
Version 4.19.314
Version < 4.20
Status affected
Version 5.4.276
Version < 5.5
Status affected
Version 6.8.10
Version < 6.9
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.9
Status affected
Version 0
Version < 6.9
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.114
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/50f1bcaaaa3a80bb1c3472044bc146e8d49d51ee
https://git.kernel.org/stable/c/b5c59a5b469e2a809a2d57eda4ded94235971060
https://git.kernel.org/stable/c/8894c2010435a56ce7c6c2a8785860c13554df2f
https://git.kernel.org/stable/c/63cd225cc13d782a85e2a73c04d0d350153eada1
https://git.kernel.org/stable/c/107c826e4ef9ec5ad8f60e6fe64d8d5325ba508f
https://git.kernel.org/stable/c/e8a5baff5be273ca07771fd2b9bb1f2a4152917b
https://git.kernel.org/stable/c/08d81fe96f80a8e20c7acb573b6a45d901fcf2cd
https://git.kernel.org/stable/c/9dbd84990394c51f5cee1e8871bb5ff8af5ed939