In the Linux kernel, the following vulnerability has been resolved:
Bluetooth: L2CAP: Fix slab-use-after-free in l2cap_connect()
Extend a critical section to prevent chan from early freeing. Also make the l2cap_connect() return type void. Nothing is using the returned value but it is ugly to return a potentially freed pointer. Making it void will help with backports because earlier kernels did use the return value. Now the compile will break for kernels where this patch is not a complete fix.
Call stack summary:
[use] l2cap_bredr_sig_cmd l2cap_connect ┌ mutex_lock(&conn->chan_lock); │ chan = pchan->ops->new_connection(pchan); <- alloc chan │ __l2cap_chan_add(conn, chan); │ l2cap_chan_hold(chan); │ list_add(&chan->list, &conn->chan_l); ... (1) └ mutex_unlock(&conn->chan_lock); chan->conf_state ... (4) <- use after free
[free] l2cap_conn_del ┌ mutex_lock(&conn->chan_lock); │ foreach chan in conn->chan_l: ... (2) │ l2cap_chan_put(chan); │ l2cap_chan_destroy │ kfree(chan) ... (3) <- chan freed └ mutex_unlock(&conn->chan_lock);
================================================================== BUG: KASAN: slab-use-after-free in instrument_atomic_read include/linux/instrumented.h:68 [inline] BUG: KASAN: slab-use-after-free in _test_bit include/asm-generic/bitops/instrumented-non-atomic.h:141 [inline] BUG: KASAN: slab-use-after-free in l2cap_connect+0xa67/0x11a0 net/bluetooth/l2cap_core.c:4260 Read of size 8 at addr ffff88810bf040a0 by task kworker/u3:1/311
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | May 15, 2025 | May 23, 2024 |
| Redhat_linux | — | No solution existsUpgrade kernel-rtUpgrade kernel | May 15, 2025 | May 23, 2024 |
| Suse | — | Upgrade kernel-azure-baseUpgrade kernel-azure-livepatch-develUpgrade kselftests-kmp-azureUpgrade kernel-azure-optionalUpgrade kernel-devel-azureUpgrade kernel-sourceUpgrade kernel-zfcpdumpUpgrade kernel-debugUpgrade dtb-caviumUpgrade gfs2-kmp-64kbUpgrade dtb-allwinnerUpgrade dtb-qcomUpgrade dtb-freescaleUpgrade gfs2-kmp-rtUpgrade kernel-azure-develUpgrade kernel-default-extraUpgrade ocfs2-kmp-defaultUpgrade kernel-rt-livepatchUpgrade cluster-md-kmp-rtUpgrade kernel-rt_debug-develUpgrade kernel-source-vanillaUpgrade kernel-syms-azureUpgrade ocfs2-kmp-rtUpgrade dtb-broadcomUpgrade kernel-kvmsmall-vdsoUpgrade dtb-exynosUpgrade kernel-develUpgrade kernel-docs-htmlUpgrade kernel-default-optionalUpgrade kernel-kvmsmall-develUpgrade dtb-alteraUpgrade dlm-kmp-64kbUpgrade kernel-64kbUpgrade kernel-64kb-livepatch-develUpgrade kernel-azureUpgrade kernel-rt-optionalUpgrade kernel-default-develUpgrade kernel-rtUpgrade kernel-symsUpgrade kernel-rt-vdsoUpgrade kernel-azure-extraUpgrade kernel-default-livepatchUpgrade dtb-marvellUpgrade reiserfs-kmp-64kbUpgrade ocfs2-kmp-64kbUpgrade kernel-source-rtUpgrade kselftests-kmp-64kbUpgrade kernel-kvmsmallUpgrade dtb-hisiliconUpgrade dtb-appleUpgrade kernel-default-vdsoUpgrade cluster-md-kmp-azureUpgrade kernel-kvmsmall-livepatch-develUpgrade dtb-xilinxUpgrade kernel-64kb-optionalUpgrade gfs2-kmp-azureUpgrade kernel-source-azureUpgrade dtb-amazonUpgrade dtb-lgUpgrade dtb-rockchipUpgrade dlm-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade reiserfs-kmp-rtUpgrade dtb-armUpgrade kernel-default-base-rebuildUpgrade kernel-debug-vdsoUpgrade ocfs2-kmp-azureUpgrade kernel-64kb-extraUpgrade dtb-renesasUpgrade dtb-sprdUpgrade kernel-syms-rtUpgrade kernel-rt_debug-vdsoUpgrade kernel-rt_debug-livepatch-develUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-64kb-develUpgrade gfs2-kmp-defaultUpgrade dtb-mediatekUpgrade dtb-amdUpgrade dlm-kmp-azureUpgrade kernel-obs-buildUpgrade kernel-macrosUpgrade kernel-default-livepatch-develUpgrade kernel-rt-develUpgrade kernel-default-baseUpgrade kselftests-kmp-rtUpgrade dtb-apmUpgrade kernel-obs-qaUpgrade reiserfs-kmp-azureUpgrade kernel-rt_debugUpgrade dtb-amlogicUpgrade cluster-md-kmp-64kbUpgrade reiserfs-kmp-defaultUpgrade kernel-default-manUpgrade dtb-socionextUpgrade dtb-nvidiaUpgrade kernel-devel-rtUpgrade kernel-azure-vdsoUpgrade kernel-rt-extraUpgrade kernel-rt-livepatch-develUpgrade kernel-debug-livepatch-develUpgrade kernel-debug-develUpgrade dlm-kmp-rtUpgrade kselftests-kmp-default | Jun 24, 2024 | May 23, 2024 |
| Ubuntu | — | Upgrade linux-image-nvidia-64k-6.8Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-6.8.0-1011-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1008-gkeUpgrade linux-image-gkeUpgrade linux-image-6.8.0-1011-nvidia-64kUpgrade linux-image-kvmUpgrade linux-image-awsUpgrade linux-image-ibm-lts-24.04Upgrade linux-image-oem-24.04Upgrade linux-image-generic-lpaeUpgrade linux-image-virtualUpgrade linux-image-gcpUpgrade linux-image-6.8.0-1010-oracleUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidia-lowlatency-64kUpgrade linux-image-6.8.0-1011-nvidia-lowlatencyUpgrade linux-image-oracleUpgrade linux-image-lowlatency-64kUpgrade linux-image-raspiUpgrade linux-image-6.8.0-1012-gcpUpgrade linux-image-nvidia-6.8Upgrade linux-image-nvidiaUpgrade linux-image-lowlatencyUpgrade linux-image-6.8.0-1012-azure-fdeUpgrade linux-image-azureUpgrade linux-image-ibm-classicUpgrade linux-image-nvidia-64kUpgrade linux-image-6.8.0-1011-nvidiaUpgrade linux-image-genericUpgrade linux-image-oracle-64kUpgrade linux-image-ibmUpgrade linux-image-azure-fdeUpgrade linux-image-6.8.0-1013-awsUpgrade linux-image-6.8.0-1010-ibmUpgrade linux-image-6.8.0-40-lowlatency-64kUpgrade linux-image-6.8.0-40-genericUpgrade linux-image-6.8.0-1010-oemUpgrade linux-image-6.8.0-1012-azureUpgrade linux-image-6.8.0-40-generic-64kUpgrade linux-image-6.8.0-1010-oracle-64kUpgrade linux-image-generic-64kUpgrade linux-image-oem-24.04aUpgrade linux-image-6.8.0-40-lowlatencyUpgrade linux-image-6.8.0-1009-raspiUpgrade linux-image-nvidia-lowlatencyUpgrade linux-image-generic-hwe-24.04 | Aug 9, 2024 | May 23, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub