PT-2025-32441 · Linux+2 · Linux Kernel+2

CVE-2022-50233

·

Publicado

2022-05-24

·

Atualizado

2026-05-26

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas: Kernel Linux (versões afetadas não especificadas)
Descrição: Existe uma falha na implementação do Bluetooth do kernel Linux na qual a função strlen é utilizada com hdev->{dev name,short name}, que não possuem garantia de terminação em NULL. Este problema é tratado utilizando strnlen para determinar o comprimento da string e tratar possíveis truncamentos.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70474
BDU:2025-09669
CVE-2022-50233
SUSE-SU-2025:03613-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1
SUSE-SU-2026:0154-1
SUSE-SU-2026:0155-1
SUSE-SU-2026:0163-1
SUSE-SU-2026:0166-1
SUSE-SU-2026:0168-1
SUSE-SU-2026:0174-1
SUSE-SU-2026:0176-1
SUSE-SU-2026:0191-1

Produtos afetados

Debian
Linux Kernel
Suse