Linux · Linux Kernel · CVE-2022-49112
**Nome do Software Vulnerável e Versões Afetadas**
Linux kernel (versões afetadas não especificadas)
**Descrição**
Um problema de estouro de buffer existe na função ` skb pull()` dentro do módulo `include/linux/skbuff.h`. No driver mt7921s, ao operar no modo monitor, o sistema pode receber pacotes CTS com um payload de 10 bytes que requerem 6 bytes de preenchimento de cabeçalho após o buffer RXD. Se o RXD estiver apenas no primeiro buffer linear e `skb pull()` for utilizado para extrair o tamanho do buffer `RXD-size+6` bytes, isso dispara um BUG no kernel. Isso ocorre porque a operação pode tentar acessar um buffer não linear, resultando em falha do sistema e negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.