PT-2025-40724 · Linux+1 · Linux Kernel+1

CVE-2022-50490

·

Publicado

2022-08-31

·

Atualizado

2026-01-22

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe um problema no kernel Linux onde um erro proveniente de htab lock bucket() não é propagado corretamente para o espaço do usuário. Especificamente, na função htab map lookup and delete batch(), se htab lock bucket() retornar -EBUSY, o processo continua para o próximo bucket, potencialmente ignorando elementos silenciosamente. Isso também pode levar a acesso à memória fora dos limites ou exposição de memória do kernel para o espaço do usuário se a contagem de buckets exceder o tamanho do bucket ou for zero. A correção envolve interromper a operação em lote e retornar -EBUSY quando htab lock bucket() falhar, permitindo que a aplicação tente novamente ou ignore a operação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09034
CVE-2022-50490
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1
SUSE-SU-2026:0163-1
SUSE-SU-2026:0166-1
SUSE-SU-2026:0168-1
SUSE-SU-2026:0173-1
SUSE-SU-2026:0174-1
SUSE-SU-2026:0176-1
SUSE-SU-2026:0180-1
SUSE-SU-2026:0184-1
SUSE-SU-2026:0185-1
SUSE-SU-2026:0186-1
SUSE-SU-2026:0187-1
SUSE-SU-2026:0188-1
SUSE-SU-2026:0191-1
SUSE-SU-2026:0206-1
SUSE-SU-2026:0246-1

Produtos afetados

Linux Kernel
Suse