Ad

CVE-2026-64408

HIGH CVSS 3.1: 8,8 EPSS 0.26%
Обновлено 27 июля 2026
Linux
Параметр Значение
CVSS 8,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: Bluetooth: bnep: зафиксируйте соединение L2CAP во время регистрации netdev bnep_add_connection() считывает соединение L2CAP, не удерживая блокировку канала, а затем передает свое устройство HCI в Register_netdev(). Контроллер Разрыв может одновременно очистить и освободить это соединение, оставив путь регистрации сетевого устройства для разыменования освобожденного родительского устройства. Возьмите ссылку на соединение L2CAP, удерживая блокировку канала.

Сохраняйте его до тех пор, пока Register_netdev() не примет ссылку на родительское устройство.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: Bluetooth: bnep: pin L2CAP connection during netdev registration bnep_add_connection() reads the L2CAP connection without holding the channel lock, then passes its HCI device to register_netdev(). Controller teardown can clear and release that connection concurrently, leaving the network device registration path to dereference a freed parent device. Take a reference to the L2CAP connection while holding the channel lock. Retain it until register_netdev() has taken the parent device reference.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1