เบขเบนเปเปเบเปเบเบเบเบฒเบ Linux เบกเบตเบเบฒเบเบฅเบฐเบเบธเบเปเบญเบเปเบซเบงเป (CVE-2022-42896) เปเบเบดเปเบเบญเบฒเบเบเบฐเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบเบฅเบฐเบซเบฑเบเบฅเบฐเบเบฑเบเปเบเบตเปเบเบฅเบเบฒเบเปเบฅเบเบฐเปเบเปเบเบเบเบฒเบเบชเบปเปเบเปเบเบฑเบเปเบเบฑเบ L2CAP เบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบเบฑเบเบเบดเปเบชเบเบเปเบฒเบ Bluetooth. เบเบฑเบเบซเบฒเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบ (CVE-2022-42895) เบเบฑเบเปเบเปเบเบทเบเบฅเบฐเบเบธเปเบเบเบปเบงเบเบฑเบเบเบฒเบ L2CAP เปเบเบดเปเบเบญเบฒเบเบเบฐเบเปเบฒเปเบเบชเบนเปเบเบฒเบเบฎเบปเปเบงเปเบซเบผเบเบญเบเปเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบเบตเปเบเบฅเปเบเปเบเบฑเบเปเบเบฑเบเบเบฒเบเบเบฑเปเบเบเปเบฒ. โโเบเปเบญเบเปเบซเบงเปเบเปเบฒเบญเบดเบเบกเบตเบขเบนเปเบเบฑเปเบเปเบเปเปเบเบทเบญเบเบชเบดเบเบซเบฒ 2014 (เปเบเบตเปเบเบฅ 3.16), เปเบฅเบฐเบเบฑเปเบเบเบตเบชเบญเบเบเบฑเบเบเบฑเปเบเปเบเปเปเบเบทเบญเบเบเบธเบฅเบฒ 2011 (เปเบเบตเปเบเบฅ 3.0). เบเปเบญเบเปเบซเบงเปเบเบฑเปเบเบเปเบฒเบงเปเบเปเบฎเบฑเบเบเบฒเบเปเบเปเปเบเปเบฅเปเบงเปเบเบเบฒเบเบเปเบญเบเปเบเบตเปเบเบฅ. Linux 6.1.0, 6.0.8, 4.9.333, 4.14.299, 4.19.265, 5.4.224, 5.10.154, เปเบฅเบฐ 5.15.78. เบเปเบฒเบเบชเบฒเบกเบฒเบเบเบดเบเบเบฒเบกเบเบฒเบเปเบเปเปเบเปเบเปเปเบเบเบฒเบเปเบเบเบขเบฒเบเปเบเปเปเบฒเบเปเปเปเบเบเบตเป: Debian, Ubuntu, Gentoo, RHEL, SUSE, Fedora, Arch.
เปเบเบทเปเบญเบชเบฐเปเบเบเปเบซเปเปเบซเบฑเบเปเบเบดเบเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเปเบเบเบฒเบเบเบณเปเบเบตเบเบเบฒเบเปเบเบกเบเบตเบเบฒเบเปเบ, เบเบปเปเบเปเบเบเบเบญเบเบเบฒเบเปเบเบกเบเบตเปเบเบ exploit เปเบเปเบเบทเบเปเบเบตเบเปเบเปเบเบตเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบ Ubuntu เบงเบฑเบเบเบต 22.04 เปเบกเบชเบฒ. เปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบเบกเบเบต, เบเบนเปเปเบเบกเบเบตเบเปเบญเบเบขเบนเปเบเบฒเบเปเบเบเบญเบเปเบเบ Bluetoothโเบเบฒเบเบเบฑเบเบเบนเปเบเปเบญเบเบเปเปเบเบณเปเบเบฑเบเบเปเบญเบเปเบฎเบฑเบ, เปเบเป Bluetooth เบเปเบญเบเปเบเบตเบเปเบเปเบเบฒเบเบขเบนเปเปเบเบเบญเบกเบเบดเบงเปเบเบต. เบเบฒเบเปเบเบกเบเบตเบฎเบฝเบเบฎเปเบญเบเปเบซเปเบกเบตเบเบงเบฒเบกเบฎเบนเปเบเปเบฝเบงเบเบฑเบเบเบตเปเบขเบนเป MAC เบเบญเบเบญเบธเบเบฐเบเบญเบเบเบญเบเบเบนเปเปเบเบฒเบฐเบฎเปเบฒเบ, เปเบเบดเปเบเบชเบฒเบกเบฒเบเบเบณเบเบปเบเปเบเปเปเบเบเบเบฒเบ sniff เบซเบผเบท, เปเบเบเบฒเบเบญเบธเบเบฐเบเบญเบ, เบเบดเบเปเบฅเปเบเบฒเบเบเบตเปเบขเบนเป MAC เบเบญเบ Wi-Fi.
เบเปเบญเบเปเบซเบงเปเบเปเบฒเบญเบดเบ (CVE-2022-42896) เปเบกเปเบเปเบเบตเบเบกเบฒเบเบฒเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบทเปเบเบเบตเปเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเบเบตเปเบเบทเบเบเบปเบเบเปเบญเบเปเบฅเปเบง (เบเบฒเบเบเปเบฒเปเบเปเบซเบผเบฑเบเบเบฒเบเบเบฃเบต) เปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบซเบเปเบฒเบเบตเป l2cap_connect เปเบฅเบฐ l2cap_le_connect_req - เบซเบผเบฑเบเบเบฒเบเบเบฒเบเบชเปเบฒเบเบเปเบญเบเบเปเบฒเบเบเบฒเบเปเบเบเบฑเบ new_connection, เบเบฒเบเบฅเบฑเบญเบเบเปเปเปเบเปเบเบทเบเบเปเบฒเบเบปเบ. เบชเปเบฒเบฅเบฑเบเบกเบฑเบ, เปเบเปเบเบปเบงเบเบฑเบเปเบงเบฅเบฒเปเบเปเบเบทเบเบเบฑเปเบ (__set_chan_timer ), เปเบกเบทเปเบญเบซเบกเบปเบเปเบงเบฅเบฒเบซเบกเบปเบเปเบงเบฅเบฒ, เปเบเบซเบฒเบซเบเปเบฒเบเบตเป l2cap_chan_timeout เปเบฅเบฐเบฅเปเบฒเบเบเปเบญเบเปเบเบเบเปเปเบกเบตเบเบฒเบเบเบงเบเบชเบญเบเบเบฒเบเบชเปเบฒเปเบฅเบฑเบเบเบญเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบเบฑเบเบเปเบญเบเปเบเบเบฑเบเบเบฑเบ l2cap_le_connect*.
เบเบฒเบเปเบปเบเปเบงเบฅเบฒเปเบฅเบตเปเบกเบเบปเปเบเปเบกเปเบ 40 เบงเบดเบเบฒเบเบต เปเบฅเบฐเบชเบปเบกเบกเบธเบเบงเปเบฒเบชเบฐเบเบฒเบเบเบฒเบเปเบเปเบเบเบฑเบเบเปเปเบชเบฒเบกเบฒเบเปเบเบตเบเบเบถเปเบเปเบเปเบเบฑเบเบเบงเบฒเบกเบฅเปเบฒเบเปเบฒเบเบฑเปเบเบเปเบฒเบง, เปเบเปเบเบฐเบเบปเบเบงเปเบฒเบเปเบญเบเบเบงเบฒเบกเบเบดเบเบเบฒเบเบญเบตเบเบญเบฑเบเปเบถเปเบเปเบเบเบปเบงเบเบฑเบเบเบฒเบ SMP, เบกเบฑเบเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเบเบฑเบเบฅเบธเบเบฒเบเปเบเบซเบฒเปเบกเบเบเบฑเบเปเบงเบฅเบฒเบเบฑเบเบเบต เปเบฅเบฐเบเบฑเบเบฅเบธเปเบเป. เบชเบฐโเบเบฒเบโเบเบฒเบโเปเบเบทเปเบญโเบเบฒเบโ. เบเบฑเบเบซเบฒเปเบ l2cap_le_connect_req เบชเบฒเบกเบฒเบเบเปเบฒเปเบเบชเบนเปเบเบฒเบเบฎเบปเปเบงเปเบซเบฅเบเบญเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒ kernel, เปเบฅเบฐเปเบ l2cap_connect เบกเบฑเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบชเบนเปเบเบฒเบเบเบฝเบเบเบฑเบเปเบเบทเปเบญเปเบเบเบญเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบฅเบฐเบเบฐเบเบดเบเบฑเบเบฅเบฐเบซเบฑเบเบเบญเบเบกเบฑเบ. เบเบฒเบเปเบเบกเบเบตเบเบฐเปเบเบเบเปเบฒเบญเบดเบเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเปเบเปเปเบเบเปเบเป Bluetooth LE 4.0 (เบเบฑเปเบเปเบเปเบเบต 2009), เบเบฑเปเบเบเบตเบชเบญเบเปเบกเบทเปเบญเปเบเป Bluetooth BR/EDR 5.2 (เบเบฑเปเบเปเบเปเบเบต 2020).
เบเปเบญเบเปเบซเบงเปเบเบตเบชเบญเบ (CVE-2022-42895) เปเบกเปเบเปเบเบตเบเบเบฒเบเบเบฒเบเบฎเบปเปเบงเปเบซเบผเบเบญเบเปเปเบงเบเบเบงเบฒเบกเบเบณเบเบตเปเบเบฑเบเปเบซเบผเบทเบญเบขเบนเปเปเบเบเบฑเบเบเบฑเบ l2cap_parse_conf_req, เปเบเบดเปเบเบชเบฒเบกเบฒเบเปเบเปเปเบเบทเปเบญเบฎเบฑเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบเบปเบงเบเบตเปเปเบเบซเบฒเปเบเบเบชเปเบฒเบเปเบเบตเปเบเบฅเบเบฒเบเปเบฅเบเบฐเปเบเปเบเบเบเบฒเบเบชเบปเปเบเบเบณเบฎเปเบญเบเบเปเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบเบฑเบเบเบดเปเบชเบ. เบเบฑเบเบเบฑเบ l2cap_parse_conf_req เปเบเปเปเบเปเปเบเบเบชเปเบฒเบ l2cap_conf_efs, เปเบเบดเปเบเปเปเบงเบเบเบงเบฒเบกเบเบณเบเบตเปเบเบฑเบเบชเบฑเบเปเบงเปเบเปเปเปเบเปเบเบทเบเปเบฅเบตเปเบกเบเบปเปเบเบฅเปเบงเบเปเปเบฒ, เปเบฅเบฐเปเบเบเบเบฒเบเบเบฑเบเบเบฒเบเบเบฑเบเบเบธเบ FLAG_EFS_ENABLE, เบกเบฑเบเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเบฅเบงเบกเปเบญเบปเบฒเบเปเปเบกเบนเบเปเบเบปเปเบฒเบเบฒเบ stack เปเบเปเบเบฑเบเปเบเบฑเบ. เบเบฑเบเบซเบฒเบเบฑเปเบเบเปเบฒเบงเปเบเบตเบเบเบถเปเบเบชเบฐเปเบเบฒเบฐเปเบเบฅเบฐเบเบปเบเบเบตเปเปเบเบตเปเบเบฅเบเบทเบเบเบญเบกเปเบเบฅเปเบเปเบงเบเบเบปเบงเปเบฅเบทเบญเบ CONFIG_BT_HS (เบเบทเบเบเบดเบเปเบเปเบเบฒเบเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ, เปเบเปเปเบเบตเบเปเบเปเบเบฒเบเปเบเบเบฒเบเบเบฒเบเปเบเบเบขเบฒเบ, เปเบเบฑเปเบ Ubuntu). เบเบฒเบเปเบเบกเบเบตเบเบตเปเบเบฐเบชเบปเบเบเบปเบเบชเบณเปเบฅเบฑเบเบเบฑเบเบเปเบญเบเบเบฒเบเบเบฒเบเบเบฑเปเบเบเปเบฒเบเบฒเบฅเบฒเบกเบดเปเบเบต HCI_HS_ENABLED เบเปเบฒเบเบญเบดเบเปเบเบตเปเบเบเบเบงเบเบเบธเบกเปเบซเปเปเบเบฑเบ true (เบเปเปเปเบเปเปเบเปเปเบเบเบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ).
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru
