PT-2025-53130 · Linux+1 · Linux Kernel+1
CVE-2022-50764
·
Publicado
2025-12-24
·
Atualizado
2026-08-23
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma condição de corrida de dados dentro do módulo IPv6/sit. Especificamente, múltiplas CPUs podem atualizar concorrentemente a variável
dev->stats.tx error, levando a potenciais inconsistências. Isso ocorre porque os túneis sit utilizam a flag NETIF F LLTX, o que significa que sua função ndo start xmit() não é protegida por um spinlock. O problema afeta tanto os caminhos de transmissão quanto de recebimento. A ferramenta syzbot/KCSAN relatou esta condição.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel