PT-2025-25999 · Linux+6 · Linux Kernel+6
CVE-2022-50073
·
Publicado
2021-11-09
·
Atualizado
2026-08-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma falha de dereferência de ponteiro NULL foi identificada no kernel do Linux, especificamente no driver tap. O problema ocorre quando o campo
skb->dev está nulo, o qual é exigido pela função dev parse header protocol. Esta falha é acionada quando tap get user chama virtio net hdr to skb, e o campo skb->dev é definido após esta chamada. O problema surge porque dev parse header protocol necessita que o campo skb->dev esteja válido. Definir skb->dev antes da chamada em tap.c resolve o problema.Recomendações
Para resolver este problema, defina
skb->dev antes da chamada para virtio net hdr to skb em tap.c. Como solução temporária, considere restringir o uso do driver tap até que um patch esteja disponível.Exploit
Correção
DoS
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu