8.8

CVE-2026-63976

Bluetooth: l2cap: clear chan->ident on ECRED reconfiguration success

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: l2cap: clear chan->ident on ECRED reconfiguration success

l2cap_ecred_reconf_rsp() returns early on success without clearing
chan->ident. Every other L2CAP response handler (l2cap_ecred_conn_rsp,
l2cap_le_connect_rsp, l2cap_config_rsp) clears chan->ident after a
successful transaction to prevent the channel from matching subsequent
responses with the recycled ident value.

A remote attacker that completed a reconfiguration as the peer can
replay a failure response with the stale ident, causing the kernel to
match and destroy the already-established channel via
l2cap_chan_del(chan, ECONNRESET).

Clear chan->ident for all matching channels on success, and harden the
failure path by using l2cap_chan_hold_unless_zero() consistent with
other L2CAP handlers (l2cap_le_command_rej, __l2cap_get_chan_by_ident).
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 59f5ecf6ad5c4db6ae81965a96156954a3b0d89a
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < ae0152d77d101c920769934fb102b18de0c6f526
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < c2afd2613fda90107c5e2fe8e855627451749c78
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < cc2b4f749de09975bfa06e58bbbad2f6acd4c79c
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 3b5b5f423b4fd23404a393bda8adba3cd6f74ef1
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < f39049304ba655ffcbb92edbdf8c51a1f1210bed
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 8e7977afaef37c6bd2b2654f1bce6ab40d471147
Status affected
Version 15f02b91056253e8cdc592888f431da0731337b8
Version < 00e1950716c6ed67d74777b2db286b0fa23b4be9
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 5.7
Status affected
Version 0
Version < 5.7
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.44% 0.362
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/59f5ecf6ad5c4db6ae81965a96156954a3b0d89a
https://git.kernel.org/stable/c/ae0152d77d101c920769934fb102b18de0c6f526
https://git.kernel.org/stable/c/c2afd2613fda90107c5e2fe8e855627451749c78
https://git.kernel.org/stable/c/cc2b4f749de09975bfa06e58bbbad2f6acd4c79c
https://git.kernel.org/stable/c/3b5b5f423b4fd23404a393bda8adba3cd6f74ef1
https://git.kernel.org/stable/c/f39049304ba655ffcbb92edbdf8c51a1f1210bed
https://git.kernel.org/stable/c/8e7977afaef37c6bd2b2654f1bce6ab40d471147
https://git.kernel.org/stable/c/00e1950716c6ed67d74777b2db286b0fa23b4be9