PT-2025-18637 · Linux+2 · Linux Kernel+2

CVE-2022-49920

·

Publicado

2023-05-09

·

Atualizado

2025-05-02

CVSS v3.1

4.7

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no netfilter: nf tables do Kernel Linux foi identificada. O problema envolve o netlink notifier, que pode potencialmente sofrer uma condição de corrida ao liberar objetos. Isso ocorre porque o caminho de liberação do commit, invocado via call rcu(), é executado sem bloqueio para liberar objetos após o período de graça do RCU. Como resultado, o handler do netlink notifier pode remover objetos que o contexto da transação ainda referencia a partir do caminho de liberação do commit. Para corrigir isso, rcu barrier() deve ser chamado para garantir que os callbacks RCU pendentes sejam executados até a conclusão caso a lista de transações a serem destruídas não esteja vazia.
Recomendações No Kernel Linux, para resolver este problema, chame rcu barrier() para garantir que os callbacks RCU pendentes sejam executados até a conclusão caso a lista de transações a serem destruídas não esteja vazia. Como solução alternativa temporária, considere restringir o acesso ao handler do netlink notifier até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06052
CVE-2022-49920
RHSA-2023:2458
RHSA-2023_2458
RHSA-2024:3421

Produtos afetados

Astra Linux
Linux Kernel
Red Hat