No kernel Linux, a seguinte vulnerabilidade foi resolvida. Bluetooth: L 2 CAP: cancele o trabalho pendente_rx_ antes de tomar o bloqueio de conn-> l 2 cap_conn_del() toma conn->lock e depois chama cancel_work_sync() para pending_rx_work. process_pending_rx() toma o mesmo mutex, então o desmonte pode bloquear contra o trabalhador que está enrolando. Este problema foi encontrado pela nossa ferramenta de análise estática e depois analisado manualmente contra a árvore atual. O PoC em terra manteve o l 2 cap_conn_ready() -> queue_work(..., &conn->pending_rx_work) submete o caminho, o l 2 cap_conn_del() -> cancel_work_sync(&conn->pending_rx_work) e o processo_pending_rx() -> mutex_lock(&conn->lock) oper edge. Lockdep.
ATENÇÃO: possível bloqueio circular dependência detectada process_pending_rx+ 0 x 21 / 0 x 2 a [vuln_msv] l 2 cap_conn_del.constprop. 0 + 0 x 3 f/ 0 x 4 e [vuln_msv] *** DEADLOCK *** Cancele o trabalho pendente_rx_ antes de tomar o bloqueio conn->, combinando com a ordem de bloqueio antes do drenagem existente usada para os dois trabalhos atrasados no mesmo caminho de desmontagem. A fila pendente_rx ainda é purgada após o trabalho ter sido cancelado e o bloqueio conn-> ter sido adquirido. Registro de aconselhamento: GHSA- 4 pqq- whjc- 554 c. Identificadores relacionados: CVE- 2026 - 64206. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 18: 32: 33.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 30.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.