PT-2025-25901 · Linux+2 · Linux Kernel+2
Publicado
2022-07-19
·
Atualizado
2026-01-28
·
CVE-2022-49975
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade foi identificada no kernel do Linux onde a função bpf prog test run skb() executa um programa BPF que redireciona skbs vazios, fazendo com que a função fq codel drop() tente descartar um fluxo sem quaisquer skbs. A causa raiz deste problema é a falta de validação do comprimento do pacote modificado por programas BPF antes do seu encaminhamento. Este problema foi descoberto pelo Syzbot.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse