PT-2025-53935 · Linux+1 · Linux Kernel+1

CVE-2022-50817

·

Publicado

2022-10-18

·

Atualizado

2026-01-01

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.0.0-syzkaller-02734-g0326074ff465
Descrição O kernel do Linux continha uma falha dentro do componente de rede, especificamente na funcionalidade hsr (Resiliência de Alta Velocidade). Um problema de desreferência nula foi identificado na função skb clone(), acionado por um bug em hsr get untagged frame(). Se create stripped skb hsr() retornar NULL, o código incorretamente tenta chamar skb clone(), levando a uma falha geral de proteção. Este problema foi descoberto através de fuzzing com syzbot. A função skb clone() é responsável por criar uma cópia de um buffer de socket (sk buff), e uma desreferência de ponteiro nulo nesta função pode levar à instabilidade do sistema ou a um travamento. A função hsr get untagged frame() está envolvida no processamento de quadros dentro do processo de encaminhamento HSR.
Recomendações Atualize para a versão 6.0.0-syzkaller-02734-g0326074ff465 ou uma versão posterior para corrigir este problema.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02412
CVE-2022-50817
RHSA-2023:6583

Produtos afetados

Linux Kernel
Red Hat