No kernel Linux, a seguinte vulnerabilidade foi resolvida. Bluetooth: hci_sync: estenda seções críticas de busca por conn_hash Usar ponteiros protegidos por RCU fora das seções críticas sem refcount está incorreto e pode resultar em UAF. Estenda a seção crítica para cobrir tanto a busca por hci_conn_hash como o uso do conn devolvido. Adicione rcu_read_lock() ao redor também quando o valor de retorno não for usado, em preparação para o requisito de lockdep RCU para hci_lookup_le_connect().

Isto evita a exclusão simultânea do conn antes de terminarmos a desreferência. Além disso, certifique- se de segurar o bloqueio hdev-> ao acessar a lista hdev->accept_list. Registro de aconselhamento: GHSA- mrp 3 - x 3 ff- 8 xj 3. Identificadores relacionados: CVE- 2026 - 68393. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 49.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 57.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.