CVE-2026-74534
CVE CVE-2026-74534EUVD EUVD-2026-59727Veröffentlicht 2026-08-15T12:27:47.000ZZuletzt geändert 2026-08-17T05:48:23.000ZCVSS 8.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: ISO: fix refcounting of iso_conn iso_conn_del() and iso_chan_del() have a race that results to double-put of iso_conn: [Task hdev->workqueue] [Task 2] iso_conn_del iso_chan_del iso_conn_hold_unless_zero iso_conn_lock iso_conn_lock conn->sk = NULL iso_conn_unlock sk = iso_sock_hold(conn) <---------´ if (!sk) iso_conn_put iso_conn_put iso_conn_put /* UAF */ The extra put for !sk in iso_conn_del() is currently required since failing iso_chan_add() may leave iso_conn not associated with any sk. Fix by having iso_pi(sk)->conn own refcount when non-NULL, so iso_conn_del does not need to put it. Adjust the iso_conn_add() refcounting so that conn is put if it does not get associated with an sk.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux 6.11.11 <6.12; f53e7489273dc2bb307bf50f319b3762d45534f0; dc26097bdb864a0d5955b9a25e43376ffc1af99b <3b921533e8aa95b77aadcf31737595578e735f3c; patch: 0; 6.12.2 <6.13; a58d0f5dac322e16cc75334d000666512341bde5; patch: 6.18.44; patch: 7.1.8; patch: 7.2; dc26097bdb864a0d5955b9a25e43376ffc1af99b <fdfde532ab1caa165fcd8985001157ac8b4db365; 6.13; dc26097bdb864a0d5955b9a25e43376ffc1af99b <8208b4939afb0a1977fffe902c3ca42fe0f3baaa
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.