PT-2026-34404 · Linux · Linux Kernel

CVE-2026-31499

·

Publicado

2026-04-22

·

Atualizado

2026-07-24

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Linux kernel (versões afetadas não especificadas)
Description Um deadlock pode ocorrer no componente Bluetooth L2CAP dentro da função l2cap conn del(). Isso acontece porque a l2cap conn del() chama cancel delayed work sync() para info timer e id addr timer enquanto detém o conn->lock. Como as funções de trabalho l2cap info timeout() e l2cap conn update id addr() também tentam adquirir o conn->lock, um deadlock AB-BA pode ocorrer se o trabalho já estiver em execução quando o bloqueio for adquirido.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31499
OESA-2026-2581
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22433-1
SUSE-SU-2026:22436-1
SUSE-SU-2026:22458-1
SUSE-SU-2026:22460-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:2722-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2914-1
USN-8567-1
USN-8574-1
USN-8574-2
USN-8595-1
USN-8595-2
USN-8596-1
USN-8606-1
USN-8607-1
USN-8608-1
USN-8609-1

Produtos afetados

Linux Kernel