PT-2025-41041 · Linux+3 · Linux Kernel+3

CVE-2022-50536

·

Publicado

2022-05-10

·

Atualizado

2026-08-04

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe na função tcp bpf send verdict() dentro do módulo net/ipv4/tcp bpf.c. Durante o redirecionamento, a variável eval é atribuída a SK REDIRECT após o envio dos dados apply bytes. Se a mensagem contiver more data, a função sock put() será chamada múltiplas vezes, levando à liberação repetida de um socket TCP. Isso pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04063
CESA-2022_1988
CVE-2022-50536
RHSA-2022:1988
RHSA-2022:8267
RHSA-2022_1988
RHSA-2022_8267
RHSA-2023:6583
RHSA-2023_6583
SUSE-SU-2025:4189-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse