8.8

CVE-2026-74540

Bluetooth: L2CAP: fix UAF in l2cap_le_connect_rsp

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: L2CAP: fix UAF in l2cap_le_connect_rsp

l2cap_le_connect_rsp() obtains a channel via
__l2cap_get_chan_by_ident() but neither holds a reference nor uses
l2cap_chan_hold_unless_zero() before locking and operating on it.
A concurrent l2cap_chan_del() triggered by a remote disconnect can
free the channel between the lookup and l2cap_chan_lock(), causing
a use-after-free.

The BR/EDR counterpart l2cap_connect_rsp() and the sibling handler
l2cap_le_command_rej() already use l2cap_chan_hold_unless_zero()
to safely hold a reference, but l2cap_le_connect_rsp() was left
unprotected.

Fix by adding l2cap_chan_hold_unless_zero() after the ident lookup
and l2cap_chan_put() on the exit path, consistent with other L2CAP
response handlers.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version f1496dee9cbde2a62821f4441dadb0d3360f60c3
Version < 15d6c2367217a6a20b1abae9f38ded716bf620f1
Status affected
Version f1496dee9cbde2a62821f4441dadb0d3360f60c3
Version < 1818180fe12d6cec7a437bc59cde8efdf6b10250
Status affected
Version f1496dee9cbde2a62821f4441dadb0d3360f60c3
Version < 8325eafb38c3dee5af329266393763693d17381b
Status affected
Version f1496dee9cbde2a62821f4441dadb0d3360f60c3
Version < fd4c1e301bdec60a40728ea37de531cbccda501a
Status affected
Version f1496dee9cbde2a62821f4441dadb0d3360f60c3
Version < 522b730c62c53a1981604fd73524697fd347830d
Status affected
Version f1496dee9cbde2a62821f4441dadb0d3360f60c3
Version < 58e3c5289ad230a7e24ae4b0c7b43f5ee6e32136
Status affected
Version f1496dee9cbde2a62821f4441dadb0d3360f60c3
Version < 09f447accc2570751e7d17f0dc0788b40d3edade
Status affected
Version f1496dee9cbde2a62821f4441dadb0d3360f60c3
Version < c4740e7f23ff9a8210198d8b4703259e21b9f69d
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 3.14
Status affected
Version 0
Version < 3.14
Status unaffected
Version <= 5.10.*
Version 5.10.265
Status unaffected
Version <= 5.15.*
Version 5.15.216
Status unaffected
Version <= 6.1.*
Version 6.1.183
Status unaffected
Version <= 6.6.*
Version 6.6.151
Status unaffected
Version <= 6.12.*
Version 6.12.103
Status unaffected
Version <= 6.18.*
Version 6.18.44
Status unaffected
Version <= 7.1.*
Version 7.1.8
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.173
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 8.8 2.8 5.9
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/fd4c1e301bdec60a40728ea37de531cbccda501a
https://git.kernel.org/stable/c/522b730c62c53a1981604fd73524697fd347830d
https://git.kernel.org/stable/c/58e3c5289ad230a7e24ae4b0c7b43f5ee6e32136
https://git.kernel.org/stable/c/09f447accc2570751e7d17f0dc0788b40d3edade
https://git.kernel.org/stable/c/c4740e7f23ff9a8210198d8b4703259e21b9f69d
https://git.kernel.org/stable/c/15d6c2367217a6a20b1abae9f38ded716bf620f1
https://git.kernel.org/stable/c/1818180fe12d6cec7a437bc59cde8efdf6b10250
https://git.kernel.org/stable/c/8325eafb38c3dee5af329266393763693d17381b