CVE-2026-68085
CVE CVE-2026-68085EUVD EUVD-2026-55266Veröffentlicht 2026-08-10T11:51:39.000Z
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: hci_uart: clear HCI_UART_SENDING when write_work is canceled HCI_UART_SENDING bit in tx_state means write_work is pending and blocks queueing it again. Currently this bit is not cleared when canceling the work in hci_uart_close(), which blocks future writes when device is reopened later if write_work was pending. Fix by clearing HCI_UART_SENDING when canceling the work. Also make clearing of tx_skb safe by using disable_work_sync + enable_work instead of just cancel_work_sync. hci_uart_flush() purges the proto tx queue so we can cancel the pending write_work there, instead of doing it just in hci_uart_close(). Re-enable and possibly requeue the work after queue flush.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 6.12.92 <6.12.96; 192cb0f1ca706d9a1bc36ae0ad5f666d1e4fd894 <b9dd39cf1667e378b25a082ca796d495d578c5d3; c1bb9336ae6b54a5f6a353c4bd4ed9a4307e429b <1b0d946d6f08bd39211385bc703a440911b41e46; c85cff648a2bc92322912db5f1727ad05afae7b6; 9d20d48be2c4a071fb015eb09bda2cecd25daf34; e2d19969c8d9198ecc3090bcd5312ecd503a3339; 5.10.258 <5.11; 6.1.175 <6.2; 5.15.209 <5.16; c1bb9336ae6b54a5f6a353c4bd4ed9a4307e429b <714d861d35d937f23375a4517569b13917bbbe51; 7338031946bd06f6dff149e67b60c4cd083bfea8; 7.1; patch: 0; 78aad93e938f013d9272fe0ee168f27883afa95c; 6.18.34 <6.18.39; patch: 7.1.4; patch: 7.2-rc3; 81c7a3c22a0f2808cf4ae0b4908f59763b23606d <d52446b3e735cfdbdc2a58342163803bc2e64249; 7.0.11 <7.1; patch: 6.18.39; 6.6.142 <6.7; patch: 6.12.96
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.