PT-2025-53973 · Linux · Linux Kernel
CVE-2022-50855
·
Publicado
2022-12-13
·
Atualizado
2025-12-30
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada a programas do Berkeley Packet Filter (BPF). Especificamente, o problema envolve a falha em decrementar corretamente a contagem de referência de um programa de Módulo de Segurança Carregável (LSM) após uma tentativa de anexação malsucedida a um grupo de controle (cgroup). Isso resulta no programa LSM permanecendo ativo além do seu ciclo de vida pretendido, levando a um vazamento de recursos. A vulnerabilidade foi tratada garantindo que a contagem de referência seja decrementada mesmo quando a validação da anexação falha.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel