PT-2024-8457 · Linux+2 · Linux Kernel+2

·

CVE-2022-48643

·

Publicado

2022-09-20

·

Atualizado

2025-09-18

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a um subfluxo de inteiro na função nf tables addchain(), o que pode levar a uma negação de serviço. O problema ocorre porque nf tables chain destroy(), após nft basechain init() no caminho de erro de nf tables addchain(), decrementa o contador, e nft basechain init() faz com que nft is base chain() retorne verdadeiro ao definir o sinalizador NFT CHAIN BASE. Para corrigir isso, o contador deve ser incrementado imediatamente após o retorno de nft basechain init().
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10017
CVE-2022-48643
OESA-2024-2080

Produtos afetados

Astra Linux
Linux Kernel
Red Os