PT-2025-18627 · Linux+2 · Linux Kernel+2

CVE-2022-49910

·

Publicado

2022-11-02

·

Atualizado

2026-08-21

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.19.8
Descrição Uma condição de use-after-free foi identificada na implementação L2CAP Bluetooth do kernel Linux. Este problema surge de uma condição de corrida entre dois fluxos paralelos: l2cap reassemble sdu e bt sock recvmsg. A função l2cap reassemble sdu pode enfileirar um SKB que é imediatamente desenfileirado e liberado pela função bt sock recvmsg, levando a uma condição de use-after-free ao acessar o struct l2cap ctrl residente no CB do SKB. Para corrigir isso, uma cópia local do struct l2cap ctrl é mantida.
Recomendações Para versões do kernel Linux anteriores a 5.19.8, atualize para a versão 5.19.8 ou posterior para resolver o problema. Como solução temporária, considere desativar a funcionalidade Bluetooth L2CAP até que um patch esteja disponível. Restrinja o acesso à função vulnerável l2cap reassemble sdu para minimizar o risco de exploração. Evite usar a função l2cap sock recvmsg em conjunto com l2cap reassemble sdu até que o problema seja resolvido.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03731
CVE-2022-49910
RHSA-2023:0951
RHSA-2023:2951
RHSA-2023:3388
RHSA-2023:4151
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse