CVE-2022-42896
Vazamento de informações em l2cap_core no Kernel Linux
- Publicado
- 23 de nov. de 2022
- Atualizado
- 21 de abr. de 2025
- Atribuindo CNA
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 80,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existem vulnerabilidades de use-after-free nas funções `l2cap_connect` e `l2cap_le_connect_req` em `net/bluetooth/l2cap_core.c` do kernel Linux, que podem permitir execução de código e vazamento de memória do kernel (respectivamente) remotamente via Bluetooth. Um atacante remoto poderia executar código vazando memória do kernel via Bluetooth se estiver próximo da vítima. Recomendamos atualizar para além do commit https://www.google.com/url https://github.com/torvalds/linux/commit/711f8c3fb3db61897080468586b970c87c61d9e4 https://www.google.com/url
Fontes
2- linux-4.19.72_CVE-2022-42896Pesquisa
Árvore de fontes do kernel Linux modificada para abordar CVE-2022-42896, fornecendo uma referência para análise de vulnerabilidade e pesquisa de exploração.
Árvore de fonte do kernel Linux modificada para demonstrar ou corrigir CVE-2022-42896, uma vulnerabilidade de use-after-free no subsistema netfilter, para fins de análise e educacionais.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.