CVE-2022-42896
Fuga de información en l2cap_core en el kernel de Linux
- Publicado
- 23 nov 2022
- Actualizado
- 21 abr 2025
- Asignación de CNA
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 80,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Existen vulnerabilidades de use-after-free en las funciones l2cap_connect y l2cap_le_connect_req del kernel de Linux net/bluetooth/l2cap_core.c que pueden permitir la ejecución de código y la pérdida de memoria del kernel (respectivamente) de forma remota a través de Bluetooth. Un atacante remoto podría ejecutar código que filtre la memoria del kernel a través de Bluetooth si se encuentra cerca de la víctima. Recomendamos actualizar al commit anterior https://github.com/torvalds/linux/commit/711f8c3fb3db61897080468586b970c87c61d9e4
Fuentes
2- linux-4.19.72_CVE-2022-42896Investigación
Árbol fuente del kernel de Linux modificado para abordar CVE-2022-42896, proporcionando una referencia para el análisis de vulnerabilidades y la investigación de explotación.
Árbol fuente del kernel de Linux modificado para demostrar o parchear CVE-2022-42896, una vulnerabilidad de use-after-free en el subsistema netfilter, con fines de análisis y educativos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.