CVE-2026-64144 is a vulnerability in Linux Kernel
Published on July 19, 2026
Bluetooth: btmtk: fix urb->setup_packet leak in error paths
In the Linux kernel, the following vulnerability has been resolved:
Bluetooth: btmtk: fix urb->setup_packet leak in error paths
The setup_packet of control urb is not freed if usb_submit_urb fails or
the submitted urb is killed. Add free in these two paths.
Products Associated with CVE-2026-64144
Want to know whenever a new CVE is published for Linux Kernel? stack.watch will email you.
Affected Versions
Linux:- Version a1c49c434e15050b5dafe3b6f5cc732d4f02d657 and below 2a1905730e0c771b999906a7b509722f795563c6 is affected.
- Version a1c49c434e15050b5dafe3b6f5cc732d4f02d657 and below 68c027c2003b0a8a1439d0301c59c6fd1eb3b844 is affected.
- Version a1c49c434e15050b5dafe3b6f5cc732d4f02d657 and below a0f5268c77eb73f84ba7c210ddfc54b1c73ff80c is affected.
- Version a1c49c434e15050b5dafe3b6f5cc732d4f02d657 and below 0d2572bafea33c7cd1d77c6a25f25ff31a432482 is affected.
- Version a1c49c434e15050b5dafe3b6f5cc732d4f02d657 and below dd1dda6b8d6e1f4376a5b3055a04f0ecbdb4d6bd is affected.
- Version 5.3 is affected.
- Before 5.3 is unaffected.
- Version 6.6.142, <= 6.6.* is unaffected.
- Version 6.12.92, <= 6.12.* is unaffected.
- Version 6.18.34, <= 6.18.* is unaffected.
- Version 7.0.11, <= 7.0.* is unaffected.
- Version 7.1, <= * is unaffected.