Use-after-free in Linux kernel - CVE-2022-49910

 

Use-after-free in Linux kernel - CVE-2022-49910

Published: May 2, 2025 / Updated: May 10, 2025


Vulnerability identifier: #VU108230
CSH Severity: Low
CVSS v4.0: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear
CVE-ID: CVE-2022-49910
CWE-ID: CWE-416
Exploitation vector: Local access
Exploit availability: No public exploit available
Affected software:
Linux kernel
SUSE Linux Enterprise Server 15 SP3
SUSE Enterprise Server 15 SP3 Business Critical
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Manager Server
SUSE Manager Retail Branch Server
SUSE Manager Proxy
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
SUSE Enterprise Storage
SUSE Linux Enterprise Live Patching
openSUSE Leap
kgraft-patch-4_12_14-122_261-default
kernel-livepatch-5_3_18-150300_59_207-preempt
kernel-livepatch-5_3_18-150300_59_207-preempt-debuginfo
kernel-livepatch-5_3_18-150300_59_207-default
kernel-livepatch-SLE15-SP3_Update_58-debugsource
kernel-livepatch-5_3_18-150300_59_207-default-debuginfo
kernel-livepatch-5_14_21-150400_24_167-default-debuginfo
kernel-livepatch-SLE15-SP4_Update_41-debugsource
kernel-livepatch-5_14_21-150400_24_167-default
kernel-livepatch-5_14_21-150500_55_110-default-debuginfo
kernel-livepatch-5_14_21-150500_55_110-default
kernel-livepatch-SLE15-SP5_Update_27-debugsource
kernel-syms
dlm-kmp-default-debuginfo
ocfs2-kmp-default-debuginfo
dlm-kmp-default
kernel-default-debuginfo
kernel-default-debugsource
cluster-md-kmp-default
ocfs2-kmp-default
gfs2-kmp-default
gfs2-kmp-default-debuginfo
kernel-default-devel
kernel-default-man
kernel-default-kgraft-devel
kernel-default-kgraft
kernel-default-devel-debuginfo
kernel-devel
kernel-macros
kernel-source
kernel-default-base
kernel-default
cluster-md-kmp-default-debuginfo
kernel-default-base-debuginfo
kernel-64kb-optional
dtb-mediatek
kselftests-kmp-64kb
kernel-zfcpdump-debuginfo
kernel-zfcpdump-debugsource
dtb-aarch64
dtb-amlogic
dtb-freescale
dtb-xilinx
ocfs2-kmp-64kb
ocfs2-kmp-64kb-debuginfo
dtb-renesas
reiserfs-kmp-preempt
kernel-zfcpdump
kernel-preempt
kernel-preempt-debugsource
ocfs2-kmp-preempt-debuginfo
cluster-md-kmp-preempt-debuginfo
cluster-md-kmp-preempt
gfs2-kmp-preempt-debuginfo
gfs2-kmp-preempt
kernel-preempt-extra
kernel-preempt-debuginfo
kernel-64kb-extra-debuginfo
kernel-preempt-devel-debuginfo
dlm-kmp-preempt
kernel-preempt-optional-debuginfo
dtb-arm
dtb-marvell
dtb-lg
dtb-hisilicon
kernel-64kb-debugsource
kernel-64kb-devel
reiserfs-kmp-64kb-debuginfo
dtb-socionext
dlm-kmp-64kb
gfs2-kmp-64kb-debuginfo
dtb-rockchip
dtb-qcom
dtb-apm
dtb-altera
dtb-cavium
kernel-64kb-devel-debuginfo
cluster-md-kmp-64kb-debuginfo
cluster-md-kmp-64kb
dtb-zte
kernel-kvmsmall
dtb-amd
dtb-exynos
dtb-nvidia
gfs2-kmp-64kb
dtb-broadcom
dlm-kmp-64kb-debuginfo
dtb-allwinner
reiserfs-kmp-64kb
kernel-64kb-optional-debuginfo
kernel-64kb-extra
kernel-default-extra
kernel-default-optional
kselftests-kmp-default-debuginfo
reiserfs-kmp-default
kernel-obs-build
reiserfs-kmp-default-debuginfo
kernel-obs-build-debugsource
kselftests-kmp-default
kernel-preempt-devel
kernel-docs-html
kernel-source-vanilla
kernel-docs
dtb-sprd
kernel-64kb-debuginfo
kselftests-kmp-64kb-debuginfo
dtb-al
kernel-64kb
kernel-obs-qa
kernel-preempt-extra-debuginfo
dlm-kmp-preempt-debuginfo
kselftests-kmp-preempt
ocfs2-kmp-preempt
reiserfs-kmp-preempt-debuginfo
kernel-preempt-optional
kselftests-kmp-preempt-debuginfo
kernel-kvmsmall-devel-debuginfo
kernel-kvmsmall-debuginfo
kernel-kvmsmall-debugsource
kernel-kvmsmall-devel
kernel-default-livepatch-devel
kernel-default-extra-debuginfo
kernel-default-optional-debuginfo
kernel-default-livepatch
kernel-default-base-rebuild
kernel-source-rt
kernel-rt
kernel-rt-debugsource
kernel-rt-debuginfo
reiserfs-kmp-rt
kernel-rt_debug-vdso-debuginfo
cluster-md-kmp-rt-debuginfo
kernel-rt_debug
kernel-rt-livepatch-devel
ocfs2-kmp-rt
gfs2-kmp-rt
cluster-md-kmp-rt
kernel-rt-vdso
kernel-rt_debug-vdso
kernel-rt-optional
kernel-devel-rt
kernel-rt-extra-debuginfo
kernel-rt_debug-devel-debuginfo
kernel-rt-devel
gfs2-kmp-rt-debuginfo
dlm-kmp-rt-debuginfo
kselftests-kmp-rt
kernel-syms-rt
kernel-rt-devel-debuginfo
kernel-rt_debug-devel
dlm-kmp-rt
kernel-rt_debug-debugsource
kernel-rt_debug-debuginfo
kernel-rt-livepatch
reiserfs-kmp-rt-debuginfo
kselftests-kmp-rt-debuginfo
kernel-rt-extra
kernel-rt-vdso-debuginfo
ocfs2-kmp-rt-debuginfo
kernel-rt-optional-debuginfo

Detailed vulnerability description

The vulnerability allows a local user to escalate privileges on the system.

The vulnerability exists due to a use-after-free error within the l2cap_rx_state_recv(), l2cap_rx() and l2cap_stream_rx() functions in net/bluetooth/l2cap_core.c. A local user can escalate privileges on the system.


How to mitigate CVE-2022-49910

Install update from vendor's website.

Sources