PT-2025-18590 · Linux+2 · Linux Kernel+2

CVE-2022-49873

·

Publicado

2023-11-07

·

Atualizado

2025-05-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema refere-se a uma falha no bpf (Berkeley Packet Filter) do kernel Linux, onde uma conversão de tipo incorreta na função release reference() pode levar a potenciais vazamentos de memória. Funções helper podem alocar memória e, para prevenir vazamentos, o programa eBPF deve liberar essa memória chamando as funções helper correspondentes. Quando um recurso é liberado, todos os registradores de ponteiro relevantes devem ser invalidados para prevenir exploração potencial. O verificador usa release references() para aplicar mark reg unknown() a cada registrador relevante, marcando-os como SCALAR VALUE. No entanto, um registrador com o tipo SCALAR VALUE que contenha um valor de ponteiro em tempo de execução poderia permitir que um usuário não privilegiado obtenha um ponteiro do kernel armazenando o registrador em um mapa. O uso de mark reg not init(), sem permitir vazamentos de ponteiros, pode mitigar este problema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49873
RHSA-2023:6583
RHSA-2023_6583

Produtos afetados

Astra Linux
Linux Kernel
Red Hat