-
CVE-2026-63948
- EPSS 0.21%
- Veröffentlicht 19.07.2026 14:55:41
- Zuletzt bearbeitet 27.07.2026 17:44:23
- CVE-Watchlists
- Unerledigt
Bluetooth: L2CAP: fix chan ref leak in l2cap_chan_timeout() on !conn
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: L2CAP: fix chan ref leak in l2cap_chan_timeout() on !conn __set_chan_timer() takes a l2cap_chan reference via l2cap_chan_hold() before scheduling the delayed work. The normal path in l2cap_chan_timeout() drops this reference with l2cap_chan_put() at the end, but the early return when chan->conn is NULL skips the put, leaking the reference. Add the missing l2cap_chan_put() before the early return.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
06acb75e7ed600d0bbf7bff5628aa8f24a97978c
Version <
50f1bcaaaa3a80bb1c3472044bc146e8d49d51ee
Status
affected
Version
e97e16433eb4533083b096a3824b93a5ca3aee79
Version <
b5c59a5b469e2a809a2d57eda4ded94235971060
Status
affected
Version
8960ff650aec70485b40771cd8e6e8c4cb467d33
Version <
8894c2010435a56ce7c6c2a8785860c13554df2f
Status
affected
Version
955b5b6c54d95b5e7444dfc81c95c8e013f27ac0
Version <
63cd225cc13d782a85e2a73c04d0d350153eada1
Status
affected
Version
adf0398cee86643b8eacde95f17d073d022f782c
Version <
107c826e4ef9ec5ad8f60e6fe64d8d5325ba508f
Status
affected
Version
adf0398cee86643b8eacde95f17d073d022f782c
Version <
e8a5baff5be273ca07771fd2b9bb1f2a4152917b
Status
affected
Version
adf0398cee86643b8eacde95f17d073d022f782c
Version <
08d81fe96f80a8e20c7acb573b6a45d901fcf2cd
Status
affected
Version
adf0398cee86643b8eacde95f17d073d022f782c
Version <
9dbd84990394c51f5cee1e8871bb5ff8af5ed939
Status
affected
Version
e137e2ba96e51902dc2878131823a96bf8e638ae
Status
affected
Version
6466ee65e5b27161c846c73ef407f49dfa1bd1d9
Status
affected
Version
eb86f955488c39526534211f2610e48a5cf8ead4
Status
affected
Version
5.10.217
Version <
5.10.259
Status
affected
Version
5.15.159
Version <
5.15.210
Status
affected
Version
6.1.91
Version <
6.1.176
Status
affected
Version
6.6.31
Version <
6.6.143
Status
affected
Version
4.19.314
Version <
4.20
Status
affected
Version
5.4.276
Version <
5.5
Status
affected
Version
6.8.10
Version <
6.9
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.9
Status
affected
Version
0
Version <
6.9
Status
unaffected
Version <=
5.10.*
Version
5.10.259
Status
unaffected
Version <=
5.15.*
Version
5.15.210
Status
unaffected
Version <=
6.1.*
Version
6.1.176
Status
unaffected
Version <=
6.6.*
Version
6.6.143
Status
unaffected
Version <=
6.12.*
Version
6.12.93
Status
unaffected
Version <=
6.18.*
Version
6.18.35
Status
unaffected
Version <=
7.0.*
Version
7.0.12
Status
unaffected
Version <=
*
Version
7.1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.21% | 0.114 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|
https://git.kernel.org/stable/c/50f1bcaaaa3a80bb1c3472044bc146e8d49d51ee
https://git.kernel.org/stable/c/b5c59a5b469e2a809a2d57eda4ded94235971060
https://git.kernel.org/stable/c/8894c2010435a56ce7c6c2a8785860c13554df2f
https://git.kernel.org/stable/c/63cd225cc13d782a85e2a73c04d0d350153eada1
https://git.kernel.org/stable/c/107c826e4ef9ec5ad8f60e6fe64d8d5325ba508f
https://git.kernel.org/stable/c/e8a5baff5be273ca07771fd2b9bb1f2a4152917b
https://git.kernel.org/stable/c/08d81fe96f80a8e20c7acb573b6a45d901fcf2cd
https://git.kernel.org/stable/c/9dbd84990394c51f5cee1e8871bb5ff8af5ed939