7.8
CVE-2026-68391
- EPSS 0.13%
- Veröffentlicht 10.08.2026 12:04:10
- Zuletzt bearbeitet 03.10.2026 11:17:36
- Erkennungen
Bluetooth: mgmt: hold reference for hci_conn in mgmt_pending_cmds
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: mgmt: hold reference for hci_conn in mgmt_pending_cmds Dereferencing RCU-protected pointers outside critical sections is invalid and may lead to UAF. Use of hci_conn in hci_sync callbacks also needs to hold refcount to avoid UAF. Take appropriate locks for hci_conn lookups, and take refcount for hci_conn pointers stored in mgmt_pending_cmd so that the pointer stays valid. When accessing conn->state, ensure hdev->lock is held to avoid data race.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version <
84674dd1d3192ecb050827d3148642609c0c9dbb
Status
affected
Version
7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version <
b56f2ecafc08f372bf0529f9c4f3f429cb1702dc
Status
affected
Version
7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version <
f915e74b6f18293d1d69a2a3305ef321ff7c0172
Status
affected
Version
7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version <
d5b3b484b62bb0f4542e7622789d28871626cdf0
Status
affected
Version
7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version <
ecdcb55ea1c01dda074406f38058785a69526734
Status
affected
Version
7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version <
da55f570191d5d72f10c607a7043b947eb05ea46
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
6.0
Status
affected
Version
0
Version <
6.0
Status
unaffected
Version <=
6.1.*
Version
6.1.189
Status
unaffected
Version <=
6.6.*
Version
6.6.148
Status
unaffected
Version <=
6.12.*
Version
6.12.101
Status
unaffected
Version <=
6.18.*
Version
6.18.42
Status
unaffected
Version <=
7.1.*
Version
7.1.6
Status
unaffected
Version <=
*
Version
7.2
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.029 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 7.8 | 1.8 | 5.9 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/b56f2ecafc08f372bf0529f9c4f3f429cb1702dc
https://git.kernel.org/stable/c/f915e74b6f18293d1d69a2a3305ef321ff7c0172
https://git.kernel.org/stable/c/d5b3b484b62bb0f4542e7622789d28871626cdf0
https://git.kernel.org/stable/c/ecdcb55ea1c01dda074406f38058785a69526734
https://git.kernel.org/stable/c/da55f570191d5d72f10c607a7043b947eb05ea46
https://git.kernel.org/stable/c/84674dd1d3192ecb050827d3148642609c0c9dbb