7.8

CVE-2026-64011

nfc: llcp: Fix use-after-free in llcp_sock_release()

In the Linux kernel, the following vulnerability has been resolved:

nfc: llcp: Fix use-after-free in llcp_sock_release()

llcp_sock_release() unconditionally unlinks the socket from the local
sockets list.  However, if the socket is still in connecting state, it
is on the connecting list.

Fix this by checking the socket state and unlinking from the correct list.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version b4011239a08e7e6c2c6e970dfa9e8ecb73139261
Version < 89ba026747019ee643d29407435ddc118e6ca908
Status affected
Version b4011239a08e7e6c2c6e970dfa9e8ecb73139261
Version < fb29f6bbe433f3decad227588809636c25f2a287
Status affected
Version b4011239a08e7e6c2c6e970dfa9e8ecb73139261
Version < 2dfdaaf7d933b676124aadec6698825e95f94fe9
Status affected
Version b4011239a08e7e6c2c6e970dfa9e8ecb73139261
Version < e00f50f8697724a6f1d2d35744c1332c9912dac5
Status affected
Version b4011239a08e7e6c2c6e970dfa9e8ecb73139261
Version < cdc17e09a636c7f936f771902535a7515a7608fc
Status affected
Version b4011239a08e7e6c2c6e970dfa9e8ecb73139261
Version < 912ebc49d4406a17fe73e5671d674fbc2f6b2634
Status affected
Version b4011239a08e7e6c2c6e970dfa9e8ecb73139261
Version < bc421d0826dedbba37580a25405eafb599e76d42
Status affected
Version b4011239a08e7e6c2c6e970dfa9e8ecb73139261
Version < f4268b466190dae95a7585f69b4f1f8ad097632c
Status affected
Version da989ee1c7702050741a551df6866cc1588f277b
Status affected
Version 3.10.10
Version < 3.11
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.11
Status affected
Version 0
Version < 3.11
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.026
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/89ba026747019ee643d29407435ddc118e6ca908
https://git.kernel.org/stable/c/fb29f6bbe433f3decad227588809636c25f2a287
https://git.kernel.org/stable/c/2dfdaaf7d933b676124aadec6698825e95f94fe9
https://git.kernel.org/stable/c/e00f50f8697724a6f1d2d35744c1332c9912dac5
https://git.kernel.org/stable/c/cdc17e09a636c7f936f771902535a7515a7608fc
https://git.kernel.org/stable/c/912ebc49d4406a17fe73e5671d674fbc2f6b2634
https://git.kernel.org/stable/c/bc421d0826dedbba37580a25405eafb599e76d42
https://git.kernel.org/stable/c/f4268b466190dae95a7585f69b4f1f8ad097632c