Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-53072

HIGH · 8.8 CVSS Gepubliceerd: CWE-667

Beschrijving NL

In de Linux kernel is de volgende kwetsbaarheid verholpen:

Bluetooth: fix vergrendeling in hci_conn_request_evt() met HCI_proto_DEFER

Wanneer het protocol HCI_PROTO_DEFER instelt, roept hci_conn_request_evt()
hci_connect_cfm(conn) zonder hdev->lock. Over het algemeen hci_connect_cfm()
gaat ervan uit dat het wordt vastgehouden, en als conn tegelijkertijd wordt verwijderd -> UAF. Alleen SCO en ISO ingesteld HCI_PROTO_DEFER en alleen voor uitstellen setup luisteren,
en HCI_EV_CONN_REQUEST wordt niet gegenereerd voor ISO. In de niet-uitgestelde
luister socket code paden, hci_connect_cfm(conn) wordt aangeroepen met
hdev->slot vastgehouden. Bevestig door het slot vast te houden.

Origineel (Engels) tonen

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: fix locking in hci_conn_request_evt() with HCI_PROTO_DEFER

When protocol sets HCI_PROTO_DEFER, hci_conn_request_evt() calls
hci_connect_cfm(conn) without hdev->lock. Generally hci_connect_cfm()
assumes it is held, and if conn is deleted concurrently -> UAF.

Only SCO and ISO set HCI_PROTO_DEFER and only for defer setup listen,
and HCI_EV_CONN_REQUEST is not generated for ISO. In the non-deferred
listening socket code paths, hci_connect_cfm(conn) is called with
hdev->lock held.

Fix by holding the lock.

Vendors

Linux

Affected products

Linux Kernel

References