In the Linux kernel, the following vulnerability has been resolved:
Bluetooth: l2cap: clear chan->ident on ECRED reconfiguration success
l2cap_ecred_reconf_rsp() returns early on success without clearing chan->ident. Every other L2CAP response handler (l2cap_ecred_conn_rsp, l2cap_le_connect_rsp, l2cap_config_rsp) clears chan->ident after a successful transaction to prevent the channel from matching subsequent responses with the recycled ident value.
A remote attacker that completed a reconfiguration as the peer can replay a failure response with the stale ident, causing the kernel to match and destroy the already-established channel via l2cap_chan_del(chan, ECONNRESET).
Clear chan->ident for all matching channels on success, and harden the failure path by using l2cap_chan_hold_unless_zero() consistent with other L2CAP handlers (l2cap_le_command_rej, __l2cap_get_chan_by_ident).
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 20, 2026 | Jul 20, 2026 |
| Redhat_linux | — | No solution exists | Jul 23, 2026 | Jul 19, 2026 |
| Ubuntu | — | Upgrade linux-image-azureUpgrade linux-image-nvidia-tegra-rtUpgrade linux-image-nvidia-tegra-6.8Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-7.0.0-1009-awsUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-nvidiaUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-ibmUpgrade linux-image-aws-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-7.0Upgrade linux-image-azure-fde-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-6.8.0-1035-nvidia-tegraUpgrade linux-image-gcp-7.0Upgrade linux-image-raspiUpgrade linux-image-7.0.0-1010-ibmUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-tegraUpgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-oracle-64kUpgrade linux-image-nvidia-tegra-rt-6.8Upgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-aws-64kUpgrade linux-image-6.8.0-1035-nvidia-tegra-rtUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-oracleUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-azure-7.0Upgrade linux-image-gcp-64kUpgrade linux-image-aws | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub