8.8

CVE-2026-63975

Bluetooth: L2CAP: Fix possible crash on l2cap_ecred_conn_rsp

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: L2CAP: Fix possible crash on l2cap_ecred_conn_rsp

If dcid is received for an already-assigned destination CID the spec
requires that both channels to be discarded, but calling l2cap_chan_del
may invalidate the tmp cursor created by list_for_each_entry_safe and
in fact it is the wrong procedure as the chan->dcid may be assigned
previously it really needs to be disconnected.

Calling l2cap_chan_clone directly may still lead to l2cap_chan_del so
instead schedule l2cap_chan_timeout with delay 0 to close the channel
asynchronously.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 3c8eaa91eb433c450426539290be4ffe282e9f00
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < ecfed1e0d8efecad6737a0d83e21d2fd021d8c48
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < e6833e737a51db1e5ea0401322acf5e22abd8be6
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 6319b38fe69f56ed95680ade485b957a53fff642
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 291eec1041c918c460dc9702e44edd17794b4a4b
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 41e29548b5e8b5e5fcf708786b3bea67cab107fa
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < d153b8898c0051eb8b6a083b35cbe304a5886bd5
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 41c2713b204e6cb6a94587bc6bf6935107df5479
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.7
Status affected
Version 0
Version < 5.7
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.269
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3c8eaa91eb433c450426539290be4ffe282e9f00
https://git.kernel.org/stable/c/ecfed1e0d8efecad6737a0d83e21d2fd021d8c48
https://git.kernel.org/stable/c/e6833e737a51db1e5ea0401322acf5e22abd8be6
https://git.kernel.org/stable/c/6319b38fe69f56ed95680ade485b957a53fff642
https://git.kernel.org/stable/c/291eec1041c918c460dc9702e44edd17794b4a4b
https://git.kernel.org/stable/c/41e29548b5e8b5e5fcf708786b3bea67cab107fa
https://git.kernel.org/stable/c/d153b8898c0051eb8b6a083b35cbe304a5886bd5
https://git.kernel.org/stable/c/41c2713b204e6cb6a94587bc6bf6935107df5479