CVE-2026-53208

Security update for the Linux Kernel

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: L2CAP: Ablehnung von BR/EDR-Signalisierungspaketen über MTUsig net/bluetooth/l2cap_core.c:l2cap_sig_channel() akzeptiert BR/EDR-Signalisierungspakete bis zur Kanal-MTU und leitet jedes Kommando weiter, ohne die Signalisierungs-MTU (MTUsig) durchzusetzen. Ein Bluetooth-BR/EDR-Peer im Funkbereich kann ein Paket mit fester Kanal-CID 0x0001 senden, das größer als MTUsig ist und viele L2CAP_ECHO_REQ-Kommandos enthält, bevor die Kopplung erfolgt. In einem realen Radio-Standardkernel-Lauf hat ein 681-Byte-Signalisierungspaket mit 168 nulllängigen ECHO_REQ-Kommandos das Ziel dazu gebracht, über etwa 220 ms hinweg 168 ECHO_RSP-Rahmen zu senden. Auswirkung: Ein Bluetooth-BR/EDR-Peer im Funkbereich kann vor der Kopplung durch ein 681-Byte-Signalisierungspaket mit fester Kanal-CID und gepackten ECHO_REQ-Kommandos dazu zwingen, 168 ECHO_RSP-Rahmen zu senden. Definiere die BR/EDR-Signalisierungs-MTU von Linux als Spezifikationsminimum von 48 Bytes und lehne jedes größere Signalisierungspaket mit einer einzigen L2CAP_COMMAND_REJECT_RSP ab, die L2CAP_REJ_MTU_EXCEEDED trägt, bevor ein Kommando weitergeleitet wird. Die Wortwahl der Bluetooth-Kernspezifikation für MTUExceeded besagt, dass das Ablehnungsidentifikator dem ersten Anfragekommando im Paket entsprechen soll und dass Pakete mit nur Antworten stillschweigend verworfen werden. Linux weicht absichtlich von dieser Vorschrift ab: Stillschweigendes Verwerfen führt zu einer Desynchronisierung des Peers, da der entfernte Stapel nie erfährt, dass seine Antworten verworfen wurden, und das Auffinden des ersten Anfragekommandos erfordert das Durchlaufen von Kommando-Headern über MTUsig, d.h. das Verarbeiten von Bytes aus einem Paket, das wir bereits als zu groß zum Verarbeiten entschieden haben. Wir leiten daher immer eine Ablehnung aus und verwenden die Identifikation vom ersten Kommandoheader, ein einzelnes Byte mit festem Offset gelesen. Der unbeschränkte BR/EDR-Signalisierungsparser und der ECHO_REQ-Antwortpfad gehen beide auf den ursprünglichen Git-Import zurück; kein späterer einführender Commit ist für einen Fixes-Tag verfügbar.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.0
Quelle: nvd-v3
2.3 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-12 11:31 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-02 20:55 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: NVD-CWE-noinfo
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:2.6.12:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:2.6.12:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:2.6.12:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:2.6.12:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:2.6.12:-:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.16 up to (excluding) 6.1.176 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.143 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 5.11 up to (excluding) 5.15.210 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.36 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.94 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.13 *cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 2.6.12.1 up to (excluding) 5.10.259
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/214a2042b16b3c8d798a8b9ef9f36094f13a9859 Types: Patch
  2. CVE Modified2026-06-29 06:16 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • redhat

    openshift_container_platform4.12 – 4.12.89

  • redhat

    openshift_container_platform4.13 – 4.13.66

  • redhat

    openshift_container_platform4.14 – 4.14.65

  • redhat

    openshift_container_platform4.15 – 4.15.64

  • redhat

    openshift_container_platform4.16 – 4.16.61

  • redhat

    openshift_container_platform4.17 – 4.17.53

  • redhat

    openshift_container_platform4.18 – 4.18.40

  • redhat

    openshift_container_platform4.19 – 4.19.30

  • redhat

    openshift_container_platform4.20 – 4.20.21

  • redhat

    openshift_container_platform4.21 – 4.21.14

  • redhat

    openshift_container_platform

  • siemens

    simatic_ax_runtime

  • suse

    caas_platform

  • suse

    enterprise_storage

  • suse

    manager_proxy

  • suse

    manager_retail_branch_server

  • suse

    manager_server

  • suse

    openstack_cloud

  • suse

    openstack_cloud_crowbar

Quellen & Referenzen

Verknüpfte CVEs

164 weitere CVEs anzeigen
IDCVE-2026-53208