CVE-2022-42896
高已发布
Linux 内核 l2cap_core 中的信息泄露
- 已发布
- 2022年11月23日
- 已更新
- 2025年4月21日
- 分配 CNA
- 观察到的证据
- 2026年8月8日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H2.1%
低 · 未来 30 天
- 百分位
- 80.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Linux 内核的 net/bluetooth/l2cap_core.c 中的 l2cap_connect 和 l2cap_le_connect_req 函数存在释放后使用(use-after-free)漏洞,可能允许通过蓝牙远程执行代码和泄露内核内存(分别对应上述两个函数)。远程攻击者若在受害者附近,可通过蓝牙执行代码并泄露内核内存。我们建议升级至提交 https://www.google.com/url https://github.com/torvalds/linux/commit/711f8c3fb3db61897080468586b970c87c61d9e4 https://www.google.com/url 之后的版本。
来源
2Linux 内核源码树,已针对 CVE-2022-42896 进行修改,为漏洞分析与利用研究提供参考。
Linux 内核源码树,经过修改以演示或修补 CVE-2022-42896(netfilter 子系统中的一个释放后使用漏洞),用于分析和教育目的。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。