8

CVE-2026-64406

Bluetooth: fix UAF in bt_accept_dequeue()

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: fix UAF in bt_accept_dequeue()

bt_accept_get() takes a temporary reference before dropping the accept
queue lock. bt_accept_dequeue() currently drops that reference before
bt_accept_unlink(), leaving only the queue reference.

bt_accept_unlink() drops the queue reference. The subsequent
sock_hold() therefore accesses freed memory if it was the final
reference, as observed by KASAN during listening L2CAP socket cleanup.

Retain the temporary queue-walk reference through unlink and hand it to
the caller on success. Drop it explicitly on the closed and
not-yet-connected paths.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 751de6ec671fe75ad9cf65a0638d2a06b6a5984d
Version < c0577c55219be42b6ea2ea8db11e85bfab6f4e8d
Status affected
Version 407217734835d21d4e0105ebf347860dc1806f88
Version < 96ad400d5132eb333f28f6f1e2d58f0728ca9547
Status affected
Version 7eebd4c2c86f573af87ff165d08a83432eb0b919
Version < 0a98ff4e7b867f72fbb4e1237d81e9fa02ded0a0
Status affected
Version 5d86d2f1b4d9a508c441d3e45277ae1a73cfed57
Version < c66a95e60b65d876a927123b0ed36bd6177d9ca6
Status affected
Version 87c543e2f78d0871f271df92dab98901bbd5b6f5
Version < 6303ed4bbe0095f4cc195225479bf506e010d1db
Status affected
Version added1213395071470a900cc845a042fb51882a6
Version < 26168db1ce5a9766cde021b18e590a101c056614
Status affected
Version ab1513597c6cf17cd1ad2a21e3b045421b48e022
Version < 50c662bdcd51b03033a0abed6716bfd377ba1049
Status affected
Version ab1513597c6cf17cd1ad2a21e3b045421b48e022
Version < 4bd0b274054f2679f28b70222b607bb0afc3ab9a
Status affected
Version a5ca86a6097a8b030ca3226cd300b17ed330f966
Status affected
Version 5.10.259
Version < 5.10.261
Status affected
Version 5.15.210
Version < 5.15.212
Status affected
Version 6.1.175
Version < 6.1.178
Status affected
Version 6.6.142
Version < 6.6.145
Status affected
Version 6.12.92
Version < 6.12.96
Status affected
Version 6.18.34
Version < 6.18.39
Status affected
Version 7.0.11
Version < 7.1
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 7.1
Status affected
Version 0
Version < 7.1
Status unaffected
Version <= 5.10.*
Version 5.10.261
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.27% 0.196
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8 2.1 5.9
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/c0577c55219be42b6ea2ea8db11e85bfab6f4e8d
https://git.kernel.org/stable/c/96ad400d5132eb333f28f6f1e2d58f0728ca9547
https://git.kernel.org/stable/c/0a98ff4e7b867f72fbb4e1237d81e9fa02ded0a0
https://git.kernel.org/stable/c/c66a95e60b65d876a927123b0ed36bd6177d9ca6
https://git.kernel.org/stable/c/6303ed4bbe0095f4cc195225479bf506e010d1db
https://git.kernel.org/stable/c/26168db1ce5a9766cde021b18e590a101c056614
https://git.kernel.org/stable/c/50c662bdcd51b03033a0abed6716bfd377ba1049
https://git.kernel.org/stable/c/4bd0b274054f2679f28b70222b607bb0afc3ab9a