一、 漏洞 CVE-2022-49139 基础信息
漏洞标题
蓝牙:修正hci_sync_conn_complete_evt中的空指针引用问题
来源:AIGC 神龙大模型
漏洞描述信息
在Linux内核中,已修复以下漏洞: 蓝牙:修复在hci_sync_conn_complete_evt中的空指针解引用问题 此事件仅指定用于SCO和eSCO链路类型。 当接收到一个针对已存在LE连接的BDADDR的HCI_Synchronous_Connection_Complete事件时,如果链路类型为LE并且状态触发了包处理的第二种情况,则会发生空指针解引用,因为conn->link为空。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
空指针解引用
来源:AIGC 神龙大模型
漏洞标题
Bluetooth: fix null ptr deref on hci_sync_conn_complete_evt
来源:美国国家漏洞数据库 NVD
漏洞描述信息
In the Linux kernel, the following vulnerability has been resolved: Bluetooth: fix null ptr deref on hci_sync_conn_complete_evt This event is just specified for SCO and eSCO link types. On the reception of a HCI_Synchronous_Connection_Complete for a BDADDR of an existing LE connection, LE link type and a status that triggers the second case of the packet processing a NULL pointer dereference happens, as conn->link is NULL.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2022-49139 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-49139 的情报信息
  • 标题: Bluetooth: fix null ptr deref on hci_sync_conn_complete_evt - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: Bluetooth: fix null ptr deref on hci_sync_conn_complete_evt - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: Bluetooth: fix null ptr deref on hci_sync_conn_complete_evt - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: Bluetooth: fix null ptr deref on hci_sync_conn_complete_evt - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • 标题: Bluetooth: fix null ptr deref on hci_sync_conn_complete_evt - kernel/git/stable/linux.git - Linux kernel stable tree -- 🔗来源链接

    标签:

  • https://nvd.nist.gov/vuln/detail/CVE-2022-49139