PT-2025-53130 · Linux+1 · Linux Kernel+1

CVE-2022-50764

·

Publicado

2025-12-24

·

Atualizado

2026-08-23

CVSS v3.1

6.2

Média

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma condição de corrida de dados dentro do módulo IPv6/sit. Especificamente, múltiplas CPUs podem atualizar concorrentemente a variável dev->stats.tx error, levando a potenciais inconsistências. Isso ocorre porque os túneis sit utilizam a flag NETIF F LLTX, o que significa que sua função ndo start xmit() não é protegida por um spinlock. O problema afeta tanto os caminhos de transmissão quanto de recebimento. A ferramenta syzbot/KCSAN relatou esta condição.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05112
CVE-2022-50764

Produtos afetados

Debian
Linux Kernel