PT-2026-61265 · Linux+1 · Linux Kernel+1
CVE-2026-63948
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre um vazamento de referência no subsistema Bluetooth L2CAP dentro da função
l2cap chan timeout(). A função set chan timer() adquire uma referência ao canal usando l2cap chan hold() antes de agendar o trabalho atrasado. Embora o caminho de execução padrão libere essa referência via l2cap chan put(), um retorno antecipado acionado quando a variável conn é NULL ignora essa liberação, resultando em um vazamento de referência.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu