Report
CVE-2025-39860 Hoch

Linux-Kernel: Bluetooth – Use-after-free in l2cap_sock_cleanup_listen()

Kennzahlen

CVSS-Basiswert
8.0
EPSS
0.15%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde ein Use-after-free im Bluetooth-L2CAP-Code behoben, gemeldet durch syzbot: Ein Thread konnte in bt_accept_dequeue() ein Socket-Objekt freigeben und anschliessend erneut darauf zugreifen. Ursache war ein Wettlauf durch den Aufruf von l2cap_sock_cleanup_listen() ohne Socket-Sperre, wodurch zwei Threads dasselbe Socket in der Listen-Warteschlange bearbeiten konnten. Die Korrektur ruft l2cap_sock_cleanup_listen() in l2cap_sock_release() nun unter lock_sock() auf. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

Changelog

  1. 2026-07-31 · zuletzt

    • CVSS-Basiswert geändert: 7.8 → 8.
  2. 2026-07-26

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Debian (DSA)

Alle Reports zu Debian (DSA)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.