PT-2025-53935 · Linux+1 · Linux Kernel+1
CVE-2022-50817
·
Publicado
2022-10-18
·
Atualizado
2026-01-01
CVSS v2.0
4.9
Média
| Vetor | AV:L/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 6.0.0-syzkaller-02734-g0326074ff465
Descrição
O kernel do Linux continha uma falha dentro do componente de rede, especificamente na funcionalidade hsr (Resiliência de Alta Velocidade). Um problema de desreferência nula foi identificado na função
skb clone(), acionado por um bug em hsr get untagged frame(). Se create stripped skb hsr() retornar NULL, o código incorretamente tenta chamar skb clone(), levando a uma falha geral de proteção. Este problema foi descoberto através de fuzzing com syzbot. A função skb clone() é responsável por criar uma cópia de um buffer de socket (sk buff), e uma desreferência de ponteiro nulo nesta função pode levar à instabilidade do sistema ou a um travamento. A função hsr get untagged frame() está envolvida no processamento de quadros dentro do processo de encaminhamento HSR.Recomendações
Atualize para a versão 6.0.0-syzkaller-02734-g0326074ff465 ou uma versão posterior para corrigir este problema.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat