Linux · Linux Kernel · CVE-2024-22099
**Nome do software vulnerável e versões afetadas**
Kernel do Linux versão v2.6.12-rc2
**Descrição**
O problema está relacionado a uma vulnerabilidade de referência a ponteiro nulo no kernel do Linux, especificamente nos módulos net e bluetooth. Essa vulnerabilidade está associada aos arquivos de programa /net/bluetooth/rfcomm/core.C e permite o estouro de buffers. A função `rfcomm check security()` é mencionada como estando relacionada à vulnerabilidade, que está associada a uma referência a ponteiro nulo. Isso poderia potencialmente permitir que um invasor causasse uma negação de serviço.
**Recomendações**
Para resolver o problema na versão v2.6.12-rc2 do kernel do Linux, atualize para uma versão mais recente que a v2.6.12-rc2, já que a versão 6.6.28 do kernel upstream corrige bugs e vulnerabilidades.
Como solução temporária, considere desativar a função `rfcomm check security()` até que um patch esteja disponível.
Restrinja o acesso ao módulo vulnerável `net/bluetooth/rfcomm/core.C` para minimizar o risco de exploração.