PT-2025-53973 · Linux · Linux Kernel

CVE-2022-50855

·

Publicado

2022-12-13

·

Atualizado

2025-12-30

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada a programas do Berkeley Packet Filter (BPF). Especificamente, o problema envolve a falha em decrementar corretamente a contagem de referência de um programa de Módulo de Segurança Carregável (LSM) após uma tentativa de anexação malsucedida a um grupo de controle (cgroup). Isso resulta no programa LSM permanecendo ativo além do seu ciclo de vida pretendido, levando a um vazamento de recursos. A vulnerabilidade foi tratada garantindo que a contagem de referência seja decrementada mesmo quando a validação da anexação falha.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08959
CVE-2022-50855
RHSA-2023:2458

Produtos afetados

Linux Kernel