PT-2025-40724 · Linux+1 · Linux Kernel+1
CVE-2022-50490
·
Publicado
2022-08-31
·
Atualizado
2026-01-22
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe um problema no kernel Linux onde um erro proveniente de
htab lock bucket() não é propagado corretamente para o espaço do usuário. Especificamente, na função htab map lookup and delete batch(), se htab lock bucket() retornar -EBUSY, o processo continua para o próximo bucket, potencialmente ignorando elementos silenciosamente. Isso também pode levar a acesso à memória fora dos limites ou exposição de memória do kernel para o espaço do usuário se a contagem de buckets exceder o tamanho do bucket ou for zero. A correção envolve interromper a operação em lote e retornar -EBUSY quando htab lock bucket() falhar, permitindo que a aplicação tente novamente ou ignore a operação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse