PT-2025-18637 · Linux+2 · Linux Kernel+2
CVE-2022-49920
·
Publicado
2023-05-09
·
Atualizado
2025-05-02
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no netfilter: nf tables do Kernel Linux foi identificada. O problema envolve o netlink notifier, que pode potencialmente sofrer uma condição de corrida ao liberar objetos. Isso ocorre porque o caminho de liberação do commit, invocado via
call rcu(), é executado sem bloqueio para liberar objetos após o período de graça do RCU. Como resultado, o handler do netlink notifier pode remover objetos que o contexto da transação ainda referencia a partir do caminho de liberação do commit. Para corrigir isso, rcu barrier() deve ser chamado para garantir que os callbacks RCU pendentes sejam executados até a conclusão caso a lista de transações a serem destruídas não esteja vazia.Recomendações
No Kernel Linux, para resolver este problema, chame
rcu barrier() para garantir que os callbacks RCU pendentes sejam executados até a conclusão caso a lista de transações a serem destruídas não esteja vazia. Como solução alternativa temporária, considere restringir o acesso ao handler do netlink notifier até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat