CVE-2022-42896
Info-Leak in l2cap_core im Linux-Kernel
- Veröffentlicht
- 23.11.2022
- Aktualisiert
- 21.04.2025
- CNA zuweisen
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 80,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel bestehen Use-after-Free-Schwachstellen in den Funktionen `l2cap_connect` und `l2cap_le_connect_req` in `net/bluetooth/l2cap_core.c`, die eine Codeausführung bzw. das Auslesen von Kernel-Speicher (jeweils) remote über Bluetooth ermöglichen können. Ein entfernter Angreifer könnte Code ausführen und Kernel-Speicher über Bluetooth auslesen, wenn er sich in der Nähe des Opfers befindet. Wir empfehlen, auf einen Stand nach dem Commit https://www.google.com/url https://github.com/torvalds/linux/commit/711f8c3fb3db61897080468586b970c87c61d9e4 https://www.google.com/url zu aktualisieren.
Quellen
2- linux-4.19.72_CVE-2022-42896Forschung
Linux-Kernel-Quellbaum, modifiziert zur Behebung von CVE-2022-42896, als Referenz für Schwachstellenanalyse und Exploit-Forschung.
Linux-Kernel-Quellbaum, der modifiziert wurde, um CVE-2022-42896, eine Use-after-Free-Schwachstelle im Netfilter-Subsystem, zu demonstrieren oder zu patchen, für Analyse- und Bildungszwecke.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.