PT-2022-5679 · Linux+9 · Linux Kernel+9
Tamás Koczka
·
Publicado
2022-11-03
·
Atualizado
2024-03-25
·
CVE-2022-42896
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux apresenta vulnerabilidades do tipo “use-after-free” nas funções
l2cap connect e l2cap le connect req do arquivo net/bluetooth/l2cap core.c. Essas vulnerabilidades podem permitir a execução remota de código e o vazamento de memória do kernel via Bluetooth. Um invasor remoto poderia executar código que vaza memória do kernel via Bluetooth se estiver próximo da vítima.Recomendações
Atualize para o commit anterior https://github.com/torvalds/linux/commit/711f8c3fb3db61897080468586b970c87c61d9e4 para resolver o problema. Como solução temporária, considere desativar as funções
l2cap connect e l2cap le connect req até que um patch esteja disponível. Restrinja o acesso ao módulo net/bluetooth/l2cap core.c para minimizar o risco de exploração. Evite usar a conectividade Bluetooth em sistemas afetados até que o problema seja resolvido.Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Linux Kernel
Red Hat
Rocky Linux
Suse
Ubuntu