PT-2025-8039 · Linux+5 · Linux Kernel+5

Sönke Huster

·

Publicado

2022-03-18

·

Atualizado

2025-09-29

·

CVE-2022-49111

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.17.0-rc5
Descrição Uma vulnerabilidade do tipo use-after-free foi identificada na funcionalidade Bluetooth do kernel do Linux, especificamente na função hci send acl. Este problema ocorre quando o evento HCI EV DISCONN PHY LINK COMPLETE é recebido, o que chama hci conn del sem verificar se conn->type é AMP LINK, levando a uma limpeza inadequada das camadas superiores. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações disponíveis sobre incidentes no mundo real onde este problema foi explorado.
Recomendações Para versões do kernel do Linux anteriores a 5.17.0-rc5, atualize para uma versão que inclua a correção para o problema use-after-free na função hci send acl. Como solução temporária, considere desabilitar a funcionalidade Bluetooth até que um patch esteja disponível. Restrinja o acesso à função vulnerável hci send acl para minimizar o risco de exploração. Evite usar a função hci send acl no endpoint da API afetado até que o problema seja resolvido.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10669
ALSA-2025:10670
ALSA-2025_10669
ALSA-2025_10670
ALSA-2025_16880
BDU:2025-10262
CESA-2025_10669
CESA-2025_10670
CVE-2022-49111
INFSA-2025_10669
INFSA-2025_10670
OESA-2025-1513
OPENSUSE-SU-2025_01633-1
OPENSUSE-SU-2025_1263-1
RHSA-2023:2458
RHSA-2023_2458
RHSA-2025:10005
RHSA-2025:10174
RHSA-2025:10179
RHSA-2025:10193
RHSA-2025:10211
RHSA-2025:10669
RHSA-2025:10670
RHSA-2025:10673
RHSA-2025_10669
RHSA-2025_10670
SUSE-SU-2025:01600-1
SUSE-SU-2025:01633-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025:1574-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_01633-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Suse