PT-2025-25901 · Linux+2 · Linux Kernel+2

Publicado

2022-07-19

·

Atualizado

2026-01-28

·

CVE-2022-49975

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade foi identificada no kernel do Linux onde a função bpf prog test run skb() executa um programa BPF que redireciona skbs vazios, fazendo com que a função fq codel drop() tente descartar um fluxo sem quaisquer skbs. A causa raiz deste problema é a falta de validação do comprimento do pacote modificado por programas BPF antes do seu encaminhamento. Este problema foi descoberto pelo Syzbot.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01516
CVE-2022-49975
SUSE-SU-2025:03204-1
SUSE-SU-2025:03614-1
SUSE-SU-2025_03204-1
SUSE-SU-2026:0316-1

Produtos afetados

Astra Linux
Linux Kernel
Suse