CVE-2022-42896
تسريب معلومات في l2cap_core في نواة لينكس
- تم النشر
- 23/11/2022
- محدث
- 21/04/2025
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات استخدام بعد التحرير (use-after-free) في دالتي `l2cap_connect` و`l2cap_le_connect_req` في ملف `net/bluetooth/l2cap_core.c` الخاص بنواة لينكس، والتي قد تسمح بتنفيذ التعليمات البرمجية وتسريب ذاكرة النواة (على التوالي) عن بُعد عبر البلوتوث. يمكن لمهاجم عن بُعد تنفيذ تعليمات برمجية وتسريب ذاكرة النواة عبر البلوتوث إذا كان على مقربة من الضحية. نوصي بالترقية إلى ما بعد الالتزام https://www.google.com/url https://github.com/torvalds/linux/commit/711f8c3fb3db61897080468586b970c87c61d9e4 https://www.google.com/url
المصادر
2شجرة مصدر نواة Linux معدلة لمعالجة CVE-2022-42896، توفر مرجعًا لتحليل الثغرات وأبحاث الاستغلال.
شجرة مصدر نواة لينكس معدلة لإظهار أو تصحيح CVE-2022-42896، وهي ثغرة استخدام بعد التحرير في نظام netfilter الفرعي، لأغراض التحليل والتعليم.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.