PT-2024-11803 · Linux+1 · Linux Kernel+1

·

CVE-2022-48781

·

Publicado

2022-02-13

·

Atualizado

2024-09-25

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 5.17.0-rc3-syzkaller-00316-gb81b1829e7e3
Descrição
A vulnerabilidade está relacionada ao módulo crypto: af alg no kernel do Linux. O problema surge porque o campo alg memory allocated não é utilizado, mas a estrutura alg proto possui um campo .memory allocated sem um campo .sysctl mem correspondente. Isso faz com que sk has account() retorne true, mas todos os usuários de sk prot mem limits() acionem uma desreferência NULL. O problema ocorreu após a adição de SO RESERVE MEM. Uma falha de proteção geral pode ocorrer devido a um endereço não canônico.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14259
CVE-2022-48781

Produtos afetados

Linux Kernel
Red Os