PT-2025-18627 · Linux+2 · Linux Kernel+2
CVE-2022-49910
·
Publicado
2022-11-02
·
Atualizado
2026-08-21
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.19.8
Descrição
Uma condição de use-after-free foi identificada na implementação L2CAP Bluetooth do kernel Linux. Este problema surge de uma condição de corrida entre dois fluxos paralelos:
l2cap reassemble sdu e bt sock recvmsg. A função l2cap reassemble sdu pode enfileirar um SKB que é imediatamente desenfileirado e liberado pela função bt sock recvmsg, levando a uma condição de use-after-free ao acessar o struct l2cap ctrl residente no CB do SKB. Para corrigir isso, uma cópia local do struct l2cap ctrl é mantida.Recomendações
Para versões do kernel Linux anteriores a 5.19.8, atualize para a versão 5.19.8 ou posterior para resolver o problema. Como solução temporária, considere desativar a funcionalidade Bluetooth L2CAP até que um patch esteja disponível. Restrinja o acesso à função vulnerável
l2cap reassemble sdu para minimizar o risco de exploração. Evite usar a função l2cap sock recvmsg em conjunto com l2cap reassemble sdu até que o problema seja resolvido.Exploit
Correção
DoS
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse