Zum Inhalt springen
← Zurück zum Cyberlagebild
Zuletzt aktualisiert 10.09.2026 18:30

CVE-2026-64434

CVSS 8.81 Quelle

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: L2CAP: Beheben Sie UAF im Kanal-Timeout, indem Sie conn ref l2cap chan timeout() asynchron laufen lassen und auf chan->conn zugreifen. Wenn die Verbindung abgerissen wird, kann die Verbindung frei gemacht werden, wenn der Timer versucht, die Verbindung zu sperren: | BUG: KASAN: slab-use-after-free in instrument long try logisted.h:4456 [inline] | BUG: KASAN: slab-use-after-free in mutex lock+0xa0 kernel/locking/mutex.c:165 [inline] | BUG: KASAN: slab-use-after-free in mutex lock+0xa0 core/locking/mutex.c:166 [inline] | BUG: KASAN: slab-use-after-free in atom long trylock fast kernel/locking/instrumented.h:165 | process lock+0x430 core/workqueue.c:165 | ret fork+0x430 arch/x86/entry/entry/process.c:155 | l2cap conn add+0xa7/0xd70 net/blue

Herstellerlinux
Produktlinux kernel
ProduktfamilieKeine Angaben
Betroffene Versionen>=5.10.259 <5.10.265, >=5.15.210 <5.15.216, >=6.1.176 <6.1.183, >=6.6.143 <6.6.145, >=6.12.93 <6.12.97, >=6.18.35 <6.18.39, >=7.0.12 <7.1, >=7.1.1 <7.1.4, 7.1
Behobene VersionenKeine Angaben

Quellen & weiterführende Informationen

Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.

Was ist zur Behebung zu tun?

Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.

PrioritätGelb
EinordnungZeitnah behandeln: hohes technisches Risiko.

Empfohlene Schritte

  • Betroffene Systeme identifizieren: linux linux kernel.
  • Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
  • Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
  • Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.

Übergangsmaßnahmen

  • Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
  • WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
  • Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.