Improper control of a resource through its lifetime in Linux kernel - CVE-2026-63976
Published: July 20, 2026
Vulnerability details
The vulnerability allows a remote attacker to cause a denial of service.
The vulnerability exists due to improper state management in the Bluetooth L2CAP ECRED reconfiguration response handler when processing a replayed failure response after a successful reconfiguration. A remote attacker can replay a failure response with a stale ident value to cause a denial of service.
The issue can destroy an already-established channel by causing the kernel to match a subsequent response against a recycled ident value.
Affected software
openEuler
Ubuntu
kernel-debugsource
python3-perf-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-source
kernel-headers
kernel-devel
kernel-debuginfo
bpftool-debuginfo
bpftool
kernel
kernel-extra-modules
linux-ibm (Ubuntu package)
linux-aws (Ubuntu package)
linux-azure (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-nvidia-bos (Ubuntu package)
How to mitigate CVE-2026-63976
kernel-debugsource - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
python3-perf-debuginfo - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
python3-perf - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
perf-debuginfo - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
perf - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel-tools-devel - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel-tools-debuginfo - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel-tools - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel-source - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel-headers - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel-devel - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel-debuginfo - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
bpftool-debuginfo - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
bpftool - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel - addressed in versions 5.10.0-326.0.0.227, 6.6.0-145.3.29.160
kernel-extra-modules - update to 6.6.0-145.3.29.160
linux-ibm (Ubuntu package) - addressed in versions 7.0.0-1008.8, 7.0.0-1010.10
linux-aws (Ubuntu package) - addressed in versions 7.0.0-1009.9, 7.0.0-1015.15
linux-azure (Ubuntu package) - addressed in versions 7.0.0-1009.9, 7.0.0-1010.10
linux-nvidia (Ubuntu package) - addressed in versions 7.0.0-1016.16, 7.0.0-1016.16~24.04.1
linux-nvidia-bos (Ubuntu package) - update to 7.0.0-2016.16
External References
- https://git.kernel.org/stable/c/00e1950716c6ed67d74777b2db286b0fa23b4be9
- https://git.kernel.org/stable/c/3b5b5f423b4fd23404a393bda8adba3cd6f74ef1
- https://git.kernel.org/stable/c/59f5ecf6ad5c4db6ae81965a96156954a3b0d89a
- https://git.kernel.org/stable/c/8e7977afaef37c6bd2b2654f1bce6ab40d471147
- https://git.kernel.org/stable/c/ae0152d77d101c920769934fb102b18de0c6f526
- https://git.kernel.org/stable/c/c2afd2613fda90107c5e2fe8e855627451749c78
- https://git.kernel.org/stable/c/cc2b4f749de09975bfa06e58bbbad2f6acd4c79c
- https://git.kernel.org/stable/c/f39049304ba655ffcbb92edbdf8c51a1f1210bed
Related Security Bulletins
- Improper control of a resource through its lifetime in Linux kernel bluetooth
- Ubuntu update for linux-ibm
- Ubuntu update for linux-azure
- Ubuntu update for linux-aws
- openEuler 22.03 LTS SP4 update for kernel
- Ubuntu update for linux-nvidia-bos
- Ubuntu update for linux-nvidia
- openEuler 24.03 LTS SP3 update for kernel