PT-2025-25887 · Linux+2 · Linux Kernel+2

CVE-2022-49961

·

Publicado

2022-08-25

·

Atualizado

2026-07-24

CVSS v2.0

7.7

Alta

VetorAV:A/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado à funcionalidade bpf (Berkeley Packet Filter) do kernel Linux. Envolve a propagação de marcadores de precisão para certos tipos de argumentos, o que é necessário para que o verificador verifique corretamente a equivalência de estados. Sem esta correção, o verificador pode podar estados incorretamente, permitindo que programas inválidos passem pela verificação e potencialmente levando a acesso fora dos limites. Este problema é específico para usuários privilegiados com capacidades CAP BPF. Um caso de teste foi incluído para prevenir regressões futuras.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Unchecked Return Value

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-70214
BDU:2026-02037
CVE-2022-49961
OESA-2025-1876
OESA-2025-1877
RHSA-2023:2458
RHSA-2023_2458
USN-8575-1
USN-8575-2
USN-8575-3
USN-8576-1
USN-8576-2
USN-8597-1
USN-8610-1

Produtos afetados

Debian
Linux Kernel
Red Hat