CVE-2026-89774
CVE CVE-2026-89774EUVD EUVD-2026-80255Veröffentlicht 2026-09-16T08:24:21.000ZZuletzt geändert 2026-09-16T14:38:26.000ZCVSS 8.8
Was das Advisory beschreibt
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: SCO: hold sk properly in sco_conn_ready sk deref in sco_conn_ready must be done either under conn->lock, or holding a refcount, to avoid concurrent close. conn->sk and parent sk is currently accessed without either, and without checking parent->sk_state: [Task 1] [Task 2] sco_sock_release sco_conn_ready sk = conn->sk lock_sock(sk) conn->sk = NULL lock_sock(sk) release_sock(sk) sco_sock_kill(sk) UAF on sk deref and similarly for access to sco_get_sock_listen() return value. Fix possible UAF by holding sk refcount in sco_conn_ready() and making sco_get_sock_listen() increase refcount. Also recheck after lock_sock that the socket is still valid. Adjust conn->sk locking so it's protected also by lock_sock() of the associated socket if any.
Quelle: EUVD (ENISA), im Wortlaut der Meldung.
Produkte, die das Advisory nennt
Diese Angaben stammen aus der Meldung selbst, nicht aus einer Prüfung durch uns.
- Linux — Linux patch: 5.15.212; 27c24fda62b601d6f9ca5e992502578c4310876f <7199c78c3a3e399a4dc439d845826793880ccedc; 27c24fda62b601d6f9ca5e992502578c4310876f <73cb063f5ec6ca51eb1e246c6d332563002ac277; patch: 6.12.97; 27c24fda62b601d6f9ca5e992502578c4310876f <50aae396dc30377bec8e3b181b8346f8fd38f7d8; patch: 6.1.178; patch: 0; patch: 7.1; 5.15; patch: 6.18.40; 27c24fda62b601d6f9ca5e992502578c4310876f <d141d9b769bcd1b747898528c5023270cda040f2; patch: 6.6.145; 27c24fda62b601d6f9ca5e992502578c4310876f <6e3840578aaad1a296aab1eaaa89ea3b7d5cbae1; 27c24fda62b601d6f9ca5e992502578c4310876f <4e37f6452d586b95c346a9abdd2fb80b67794f39
Die genannten Versionen sind die Angabe der Meldung. Patchlage vergleicht keine Versionsnummern und leitet aus ihnen keine Aussage ab — welche Version installiert ist, muss ein Mensch nachsehen.
Im Produktkatalog geführt
Für diese Produkte kann ein Bestand in Patchlage erfasst werden. Ein Advisory dazu erscheint am Morgen danach im Lagebericht.
- Linux — Linux
Betrifft das einen Ihrer Kundenbestände?
Diese Seite kann die Frage nicht beantworten — sie kennt Ihren Bestand nicht. Wer seine Umgebungen erfasst hat, bekommt die Antwort am Morgen nach der Veröffentlichung, zusammen mit einem Absatz, den er unverändert an den Kunden weitergeben kann.
28 Tage testenPatchlage meldet Treffer und Verdachtsfälle. Zu allem anderen sagt dieses System nichts — weder diese Seite noch der Lagebericht behauptet je, dass ein Bestand sicher ist.