8

CVE-2026-68085

Bluetooth: hci_uart: clear HCI_UART_SENDING when write_work is canceled

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: hci_uart: clear HCI_UART_SENDING when write_work is canceled

HCI_UART_SENDING bit in tx_state means write_work is pending and blocks
queueing it again.  Currently this bit is not cleared when canceling the
work in hci_uart_close(), which blocks future writes when device is
reopened later if write_work was pending.

Fix by clearing HCI_UART_SENDING when canceling the work.

Also make clearing of tx_skb safe by using disable_work_sync +
enable_work instead of just cancel_work_sync.  hci_uart_flush() purges
the proto tx queue so we can cancel the pending write_work there,
instead of doing it just in hci_uart_close().  Re-enable and possibly
requeue the work after queue flush.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 81c7a3c22a0f2808cf4ae0b4908f59763b23606d
Version < d52446b3e735cfdbdc2a58342163803bc2e64249
Status affected
Version 192cb0f1ca706d9a1bc36ae0ad5f666d1e4fd894
Version < b9dd39cf1667e378b25a082ca796d495d578c5d3
Status affected
Version c1bb9336ae6b54a5f6a353c4bd4ed9a4307e429b
Version < 714d861d35d937f23375a4517569b13917bbbe51
Status affected
Version c1bb9336ae6b54a5f6a353c4bd4ed9a4307e429b
Version < 1b0d946d6f08bd39211385bc703a440911b41e46
Status affected
Version 78aad93e938f013d9272fe0ee168f27883afa95c
Status affected
Version e2d19969c8d9198ecc3090bcd5312ecd503a3339
Status affected
Version c85cff648a2bc92322912db5f1727ad05afae7b6
Status affected
Version 9d20d48be2c4a071fb015eb09bda2cecd25daf34
Status affected
Version 7338031946bd06f6dff149e67b60c4cd083bfea8
Status affected
Version 6.12.92
Version < 6.12.96
Status affected
Version 6.18.34
Version < 6.18.39
Status affected
Version 5.10.258
Version < 5.11
Status affected
Version 5.15.209
Version < 5.16
Status affected
Version 6.1.175
Version < 6.2
Status affected
Version 6.6.142
Version < 6.7
Status affected
Version 7.0.11
Version < 7.1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.1
Status affected
Version 0
Version < 7.1
Status unaffected
Version <= 6.12.*
Version 6.12.96
Status unaffected
Version <= 6.18.*
Version 6.18.39
Status unaffected
Version <= 7.1.*
Version 7.1.4
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.25% 0.166
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8 2.1 5.9
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/d52446b3e735cfdbdc2a58342163803bc2e64249
https://git.kernel.org/stable/c/b9dd39cf1667e378b25a082ca796d495d578c5d3
https://git.kernel.org/stable/c/714d861d35d937f23375a4517569b13917bbbe51
https://git.kernel.org/stable/c/1b0d946d6f08bd39211385bc703a440911b41e46