PT-2026-34404 · Linux · Linux Kernel
CVE-2026-31499
·
Publicado
2026-04-22
·
Atualizado
2026-07-24
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Linux kernel (versões afetadas não especificadas)
Description
Um deadlock pode ocorrer no componente Bluetooth L2CAP dentro da função
l2cap conn del(). Isso acontece porque a l2cap conn del() chama cancel delayed work sync() para info timer e id addr timer enquanto detém o conn->lock. Como as funções de trabalho l2cap info timeout() e l2cap conn update id addr() também tentam adquirir o conn->lock, um deadlock AB-BA pode ocorrer se o trabalho já estiver em execução quando o bloqueio for adquirido.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel