PT-2025-8555 · Linux+2 · Linux Kernel+2

·

CVE-2022-49622

·

Publicado

2022-01-01

·

Atualizado

2026-08-23

CVSS v3.1

8.0

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um erro de uso após liberação (use-after-free) ocorre no kernel Linux quando o veredicto é NF STOLEN, permitindo potencialmente o acesso à memória liberada. Isso acontece quando o rastreamento está habilitado e pode envolver o acesso a skb->nf trace, skb->mark, o cálculo do ID de rastreamento ou o dump do payload do pacote. Para mitigar isso, uma cópia em cache de skb->nf trace é mantida na struct de estado de rastreamento e atualizada quando o veredicto não é STOLEN. Além disso, o acesso a skb->mark é ignorado quando o veredicto é STOLEN, o ID de rastreamento é pré-computado e o dump do pacote é realizado apenas quando o veredicto não é STOLEN.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-59013
BDU:2025-04336
CVE-2022-49622
OESA-2025-2118
OESA-2025-2119
SUSE-SU-2025:02334-1
SUSE-SU-2025_02334-1

Produtos afetados

Debian
Linux Kernel
Suse