CVE-2026-64403

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: L2CAP: Validieren Sie die Optionenlänge, bevor der Konfigurationswert gelesen wird. `l2cap_get_conf_opt()` leitet die Optionenlänge aus dem vom Angreifer kontrollierten Feld `opt->len` ab und referenziert sofort `opt->val` (als u8, `get_unaligned_le16()`, `get_unaligned_le32()` oder einen rohen Zeiger im Standardfall), bevor ein Aufrufer bestätigt hat, dass `opt->len` Bytes im Puffer vorhanden sind. Die Aufrufer (`l2cap_parse_conf_req()`, `l2cap_parse_conf_rsp()` und `l2cap_conf_rfc_get()`) erkennen nur eine fehlerhafte Option danach, wenn die laufende Länge negativ wird, zu dem Zeitpunkt ist der Pufferüberlauf bereits ausgeführt worden. Ein vorhandener nachträglicher Längencheck verhindert zwar, dass ein Wert konsumiert wird, aber es handelt sich dennoch um einen Validieren-nach-Verwenden-Fehler: bis zu 4 Bytes werden gelesen, bevor bekannt ist, dass sie im Puffer enthalten sind. Dies macht die Implementierung anfällig für zukünftige Änderungen bei den Aufrufern. Beheben Sie es an der Quelle. Geben Sie das Ende des Puffers in `l2cap_get_conf_opt()` ein und berühren Sie `opt->val` nicht, es sei denn, die gesamte Option (Header + Wert) passt hinein. Jeder Aufrufer berechnet einen Endzeiger einmal vor der Schleife und überprüft den Rückgabewert direkt anstatt aus einer negativen Länge auf einen Fehler zu schließen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.1
Quelle: nvd-v3
18.3 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  2. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: Bluetooth: L2CAP: validate option length before reading conf opt value l2cap_get_conf_opt() derives the option length from the attacker-controlled opt->len field and immediately dereferences opt->val (as u8, get_unaligned_le16() or get_unaligned_le32(), or a raw pointer for the default case) before any caller has confirmed that opt->len bytes are present in the buffer. The callers (l2cap_parse_conf_req(), l2cap_parse_conf_rsp() and l2cap_conf_rfc_get()) only detect a malformed option afterwards, once the running length has gone negative, by which point the out-of-bounds read has already executed. An existing post-hoc length check keeps the garbage value from being consumed, so this is not a data leak in the current control flow. It is still a validate-after-use ordering bug: up to 4 bytes are read past the end of the buffer before it is known to contain them, and it is fragile to future changes in the callers. Fix it at the source. Pass the end of the buffer into l2cap_get_conf_opt() and refuse to touch opt->val unless the full option (header + value) fits. Each caller computes an end pointer once before the loop and checks the return value directly instead of inferring the error from a negative length.
    • Reference: https://git.kernel.org/stable/c/687617555cedfb74c9e3cb85d759b908dcb17856
    • Reference: https://git.kernel.org/stable/c/6b47bdaacfd0045687880177e0987055d8f4765a

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64403
Linux kernel (GCP) vulnerabilities — CVE-2026-64403 | NEOSEC Intel