7.8

CVE-2026-68391

Bluetooth: mgmt: hold reference for hci_conn in mgmt_pending_cmds

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: mgmt: hold reference for hci_conn in mgmt_pending_cmds

Dereferencing RCU-protected pointers outside critical sections is
invalid and may lead to UAF.  Use of hci_conn in hci_sync callbacks also
needs to hold refcount to avoid UAF.

Take appropriate locks for hci_conn lookups, and take refcount for
hci_conn pointers stored in mgmt_pending_cmd so that the pointer stays
valid.

When accessing conn->state, ensure hdev->lock is held to avoid data
race.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version < 84674dd1d3192ecb050827d3148642609c0c9dbb
Status affected
Version 7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version < b56f2ecafc08f372bf0529f9c4f3f429cb1702dc
Status affected
Version 7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version < f915e74b6f18293d1d69a2a3305ef321ff7c0172
Status affected
Version 7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version < d5b3b484b62bb0f4542e7622789d28871626cdf0
Status affected
Version 7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version < ecdcb55ea1c01dda074406f38058785a69526734
Status affected
Version 7b445e220db9a2c58be5d09bbbd322abf1b1452a
Version < da55f570191d5d72f10c607a7043b947eb05ea46
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.0
Status affected
Version 0
Version < 6.0
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.148
Status unaffected
Version <= 6.12.*
Version 6.12.101
Status unaffected
Version <= 6.18.*
Version 6.18.42
Status unaffected
Version <= 7.1.*
Version 7.1.6
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.029
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/b56f2ecafc08f372bf0529f9c4f3f429cb1702dc
https://git.kernel.org/stable/c/f915e74b6f18293d1d69a2a3305ef321ff7c0172
https://git.kernel.org/stable/c/d5b3b484b62bb0f4542e7622789d28871626cdf0
https://git.kernel.org/stable/c/ecdcb55ea1c01dda074406f38058785a69526734
https://git.kernel.org/stable/c/da55f570191d5d72f10c607a7043b947eb05ea46
https://git.kernel.org/stable/c/84674dd1d3192ecb050827d3148642609c0c9dbb