PT-2025-40130 · Linux+1 · Linux Kernel+1
CVE-2022-50445
·
Publicado
2025-10-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 6.0.0-rc6+ até 6.0.0-rc6+
Descrição
O kernel Linux contém uma falha relacionada ao tratamento de pacotes em modo de transporte dentro do framework xfrm. Especificamente, o problema envolve o potencial de reinjeção desses pacotes através de uma workqueue. Isso pode levar a um soft lockup, conforme demonstrado pelo bug do watchdog observado durante testes com o caso de teste de estresse tcp6-multi-diffip11 da suíte de testes LTP. O problema está associado às funções
xfrm output one, xfrm output resume, xfrm output, xfrm6 output, xfrm6 output, ip6 xmit, inet6 csk xmit, tcp transmit skb, tcp write xmit, tcp push pending frames, tcp rcv established, tcp v6 do rcv, tcp v6 rcv, ip6 protocol deliver rcu, ip6 input finish, ip6 input, ip6 rcv finish, xfrm trans reinject. A análise das estatísticas de softirq revela alta atividade nas softirqs tasklet, net rx, timer, block e sched.Recomendações
Versões anteriores a 6.0.0-rc6+ devem ser utilizadas.
Exploit
Correção
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel