In the Linux kernel, the following vulnerability has been resolved:
Bluetooth: btusb: mediatek: Add locks for usb_driver_claim_interface()
The documentation for usb_driver_claim_interface() says that "the device lock" is needed when the function is called from places other than probe(). This appears to be the lock for the USB interface device. The Mediatek btusb code gets called via this path:
Workqueue: hci0 hci_power_on [bluetooth] Call trace: usb_driver_claim_interface btusb_mtk_claim_iso_intf btusb_mtk_setup hci_dev_open_sync hci_power_on process_scheduled_works worker_thread kthread
With the above call trace the device lock hasn't been claimed. Claim it.
Without this fix, we'd sometimes see the error "Failed to claim iso interface". Sometimes we'd even see worse errors, like a NULL pointer dereference (where `intf->dev.driver` was NULL) with a trace like:
Call trace: usb_suspend_both usb_runtime_suspend __rpm_callback rpm_suspend pm_runtime_work process_scheduled_works
Both errors appear to be fixed with the proper locking.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 6, 2025 |
| Suse | — | Upgrade kernel-default-livepatchUpgrade kernel-azure-vdsoUpgrade kernel-kvmsmallUpgrade kernel-macrosUpgrade kernel-sourceUpgrade kernel-64kb-extraUpgrade kernel-defaultUpgrade kernel-azure-develUpgrade kernel-kvmsmall-vdsoUpgrade kernel-obs-buildUpgrade kernel-devel-azureUpgrade kernel-source-vanillaUpgrade kernel-azureUpgrade kernel-docs-htmlUpgrade kernel-docsUpgrade kernel-symsUpgrade kernel-default-develUpgrade kernel-develUpgrade kernel-64kbUpgrade kernel-kvmsmall-develUpgrade kernel-zfcpdumpUpgrade kernel-default-vdsoUpgrade kernel-default-extraUpgrade kernel-source-azureUpgrade kernel-64kb-develUpgrade kernel-azure-extraUpgrade reiserfs-kmp-defaultUpgrade kernel-obs-qa | Dec 5, 2025 | Dec 5, 2025 |
| Ubuntu | — | Upgrade linux-image-azureUpgrade linux-image-6.11.0-1014-lowlatency-64kUpgrade linux-image-lowlatencyUpgrade linux-image-oracle-64kUpgrade linux-image-azure-fdeUpgrade linux-image-gcp-64kUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.11.0-1010-realtimeUpgrade linux-image-raspiUpgrade linux-image-6.11.0-1022-oemUpgrade linux-image-6.11.0-1014-awsUpgrade linux-image-6.11.0-1015-azure-fdeUpgrade linux-image-6.11.0-1015-gcp-64kUpgrade linux-image-generic-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-genericUpgrade linux-image-awsUpgrade linux-image-6.11.0-1016-oracle-64kUpgrade linux-image-6.11.0-26-generic-64kUpgrade linux-image-6.11.0-1015-gcpUpgrade linux-image-6.11.0-26-genericUpgrade linux-image-gcpUpgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-6.11.0-1015-azureUpgrade linux-image-6.11.0-1013-raspiUpgrade linux-image-oracleUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.11.0-1014-lowlatencyUpgrade linux-image-6.11.0-1016-oracleUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtimeUpgrade linux-image-oem-24.04bUpgrade linux-image-virtual | May 21, 2025 | Mar 6, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub