PT-2025-25896 · Linux+2 · Linux Kernel+2

CVE-2022-49970

·

Publicado

2022-08-13

·

Atualizado

2025-06-19

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à versão corrigida
Descrição Um BUG do kernel foi resolvido no kernel Linux, especificamente nos componentes BPF e cgroup. O problema foi relatado pelo Syzkaller e ocorre quando um BUG do kernel é acionado devido a um opcode inválido. O problema surge quando um cgroup possui um programa anexado e a função purge effective progs é chamada, fazendo com que a iteração pule operações subsequentes e resulte em um cgroup NULL. Este problema pode ser acionado anexando um programa a um cgroup, escrevendo em /proc/thread-self/fail-nth e, em seguida, desanexando o programa.
Recomendações Para resolver este problema, atualize para uma versão do kernel Linux que inclua a correção para o BUG do kernel em purge effective progs. Como solução temporária, considere evitar o uso da função purge effective progs ou restringir o acesso aos componentes do cgroup afetados até que um patch esteja disponível.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09046
CVE-2022-49970
RHSA-2023:2458
RHSA-2023_2458

Produtos afetados

Astra Linux
Linux Kernel
Red Hat