CVE-2026-64470

Summary

In the Linux kernel, the following vulnerability has been resolved:

Bluetooth: btusb: fix use-after-free on marvell probe failure

Make sure to stop any TX URBs submitted during Marvell OOB wakeup configuration on later probe failures to avoid use-after-free in the completion callback.

This issue was reported by Sashiko while reviewing a fix for a wakeup source leak in the btusb probe errors paths.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxa4ccc9e33d2f01532bcceb621ea06bbf4db6efac < 1edd524de5cc8143ece9c42c466346983dc5b5edaffected
LinuxLinuxa4ccc9e33d2f01532bcceb621ea06bbf4db6efac < 0ccb1cb0a464dab78284c34196cd3e8e18bab4c4affected
LinuxLinuxa4ccc9e33d2f01532bcceb621ea06bbf4db6efac < 631de465aba7f8ae46478bf5f598111412e8eff8affected
LinuxLinuxa4ccc9e33d2f01532bcceb621ea06bbf4db6efac < 6e1b10df890f4663cb38af9fc1c93d36747b75afaffected
LinuxLinuxa4ccc9e33d2f01532bcceb621ea06bbf4db6efac < 92c736866244340497a8a65afe2ac25354c2bf5eaffected
LinuxLinuxa4ccc9e33d2f01532bcceb621ea06bbf4db6efac < a7e941a395711791c7e98d9870c6562c2c9e9ef2affected
LinuxLinuxa4ccc9e33d2f01532bcceb621ea06bbf4db6efac < 838c917a2f16eefe68def800ebf48a2af591149aaffected
LinuxLinuxa4ccc9e33d2f01532bcceb621ea06bbf4db6efac < c5b600a3c05b1a7a110d558df935a8fc8a471c79affected
LinuxLinux4.11affected
LinuxLinux0 < 4.11unaffected
LinuxLinux5.10.261 <= 5.10.*unaffected
LinuxLinux5.15.212 <= 5.15.*unaffected
LinuxLinux6.1.178 <= 6.1.*unaffected
LinuxLinux6.6.145 <= 6.6.*unaffected
LinuxLinux6.12.96 <= 6.12.*unaffected
LinuxLinux6.18.39 <= 6.18.*unaffected
LinuxLinux7.1.4 <= 7.1.*unaffected
LinuxLinux7.2-rc1 <= *unaffected

Weaknesses

References