Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53071

PUBLISHED 16.09.2026

CNA: Linux

Bluetooth: l2cap: Add missing chan lock in l2cap_ecred_reconf_rsp

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: l2cap: Add missing chan lock in l2cap_ecred_reconf_rsp l2cap_ecred_reconf_rsp() calls l2cap_chan_del() without holding l2cap_chan_lock(). Every other l2cap_chan_del() caller in the file acquires the lock first. A remote BLE device can send a crafted L2CAP ECRED reconfiguration response to corrupt the channel list while another thread is iterating it. Add l2cap_chan_hold() and l2cap_chan_lock() before l2cap_chan_del(), and l2cap_chan_unlock() and l2cap_chan_put() after, matching the pattern used in l2cap_ecred_conn_rsp() and l2cap_conn_del().

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13979 Уязвимость функции l2cap_ecred_reconf_rsp() модуля net/bluetooth/l2cap_core.c подсистемы Bluetooth ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

НКЦКИ уязвимости

Бюллетени НКЦКИ - уязвимости ПО
Идентификатор Дата бюллетеня Описание
VULN:20260917-66 17.09.2026 Выполнение произвольного кода в Linux

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.26% LOW 17.95 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15f02b91056253e8cdc592888f431da0731337b8 до 96dca51715d86559ed6ed8028e5445cecb80f3ae affected
Наблюдалось в версиях от 15f02b91056253e8cdc592888f431da0731337b8 до 330b20ec97916961ee0e6c29c06bc0fa7c96e64c affected
Наблюдалось в версиях от 15f02b91056253e8cdc592888f431da0731337b8 до 0ccd75c51f620374086f359e906917676e699a1c affected
Наблюдалось в версиях от 15f02b91056253e8cdc592888f431da0731337b8 до 77a853aec710b2fdf41fa298ea3cbc9a4358f917 affected
Наблюдалось в версиях от 15f02b91056253e8cdc592888f431da0731337b8 до fe1188abdae9b7a8199dcdfcf9244d5e5d61eb14 affected
Наблюдалось в версиях от 15f02b91056253e8cdc592888f431da0731337b8 до dc89961b76f12aff47124c1df4bdb32a080f4d0c affected
Наблюдалось в версиях от 15f02b91056253e8cdc592888f431da0731337b8 до 5501d055a1ce3c747141e3955ba8cf034d193f3e affected
Наблюдалось в версиях от 15f02b91056253e8cdc592888f431da0731337b8 до 42776497cdbc9a665b384a6dcb85f0d4bd927eab affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.7 affected
Наблюдалось в версиях от 0 до 5.7 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.