PT-2025-37568 · Linux+2 · Linux+2
CVE-2022-50266
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
linux (versões afetadas não especificadas)
Descrição
Uma falha foi descoberta no kernel do Linux relacionada a kprobes. Especificamente, a verificação dentro de
kill kprobe() para determinar se disarm kprobe ftrace() precisa ser chamada falha consistentemente. Isso ocorre porque a flag KPROBE FLAG GONE é definida para o kprobe antes da verificação, resultando em !kprobe disabled(p) avaliando sempre como falso. Este problema decorre de uma correção anterior destinada a abordar uma desreferência de ponteiro NULL em kprobe ftrace handler introduzida pelo commit 0cb2f1372baa. Sem desarmar corretamente o probe quando habilitado, o problema original de desreferência de ponteiro NULL persiste.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux
Suse