PT-2025-40130 · Linux+1 · Linux Kernel+1

CVE-2022-50445

·

Publicado

2025-10-01

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 6.0.0-rc6+ até 6.0.0-rc6+
Descrição O kernel Linux contém uma falha relacionada ao tratamento de pacotes em modo de transporte dentro do framework xfrm. Especificamente, o problema envolve o potencial de reinjeção desses pacotes através de uma workqueue. Isso pode levar a um soft lockup, conforme demonstrado pelo bug do watchdog observado durante testes com o caso de teste de estresse tcp6-multi-diffip11 da suíte de testes LTP. O problema está associado às funções xfrm output one, xfrm output resume, xfrm output, xfrm6 output, xfrm6 output, ip6 xmit, inet6 csk xmit, tcp transmit skb, tcp write xmit, tcp push pending frames, tcp rcv established, tcp v6 do rcv, tcp v6 rcv, ip6 protocol deliver rcu, ip6 input finish, ip6 input, ip6 rcv finish, xfrm trans reinject. A análise das estatísticas de softirq revela alta atividade nas softirqs tasklet, net rx, timer, block e sched.
Recomendações Versões anteriores a 6.0.0-rc6+ devem ser utilizadas.

Exploit

Correção

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05860
CVE-2022-50445
RHSA-2023:2458

Produtos afetados

Debian
Linux Kernel