PT-2025-40132 · Linux+3 · Linux Kernel+3
CVE-2022-50447
·
Publicado
2022-12-12
·
Atualizado
2025-10-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.0.0-rc7-02243-gb84a13ff4eda
Descrição
Um travamento pode ocorrer na pilha Bluetooth ao tentar conectar múltiplos sockets ISO sem utilizar DEFER SETUP. Este problema está relacionado a uma desreferência de ponteiro nulo na função
hci create cis sync. O travamento ocorre dentro da workqueue hci cmd sync work. O problema foi observado em hardware QEMU Standard PC com versão da BIOS 1.16.0-1.fc36.Recomendações
Atualize para uma versão superior a 6.0.0-rc7-02243-gb84a13ff4eda.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Qemu
Red Hat
Suse