PT-2025-25999 · Linux+6 · Linux Kernel+6

CVE-2022-50073

·

Publicado

2021-11-09

·

Atualizado

2026-08-23

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma falha de dereferência de ponteiro NULL foi identificada no kernel do Linux, especificamente no driver tap. O problema ocorre quando o campo skb->dev está nulo, o qual é exigido pela função dev parse header protocol. Esta falha é acionada quando tap get user chama virtio net hdr to skb, e o campo skb->dev é definido após esta chamada. O problema surge porque dev parse header protocol necessita que o campo skb->dev esteja válido. Definir skb->dev antes da chamada em tap.c resolve o problema.
Recomendações Para resolver este problema, defina skb->dev antes da chamada para virtio net hdr to skb em tap.c. Como solução temporária, considere restringir o uso do driver tap até que um patch esteja disponível.

Exploit

Correção

DoS

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70355
BDU:2026-09590
CESA-2021_4356
CVE-2022-50073
RHSA-2021:4356
RHSA-2021_4356
RHSA-2024:9315
RHSA-2024_9315
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02334-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02334-1
SUSE-SU-2025_02537-1
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8610-1
USN-8620-1
USN-8620-2
USN-8620-3
USN-8620-4
USN-8668-1

Produtos afetados

Centos
Debian
Linuxmint
Linux Kernel
Red Hat
Suse
Ubuntu