PT-2025-25995 · Linux+3 · Linux Kernel+3

Publicado

2022-07-29

·

Atualizado

2025-06-18

·

CVE-2022-50069

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.19.0-rc7
Descrição Existe um potencial problema de desreferência de ponteiro inválido na função auxiliar bpf sys bpf(), que permite que um programa eBPF carregue outro programa eBPF de dentro do kernel. O problema ocorre quando o argumento do ponteiro da união bpf attr é um endereço do kernel em vez de um endereço do espaço do usuário. Isso pode levar a problemas quando um programa de syscall eBPF tenta chamar bpf sys bpf() para carregar um programa, mas fornece um ponteiro insns inválido. O código simplesmente desreferencia o ponteiro inválido, acionando um page fault e um oops.
Recomendações Para versões do kernel Linux anteriores a 5.19.0-rc7, atualize para uma versão mais recente para mitigar o risco. Como solução alternativa temporária, considere restringir o uso da função auxiliar bpf sys bpf() até que um patch esteja disponível. Evite usar o ponteiro insns na união bpf attr para minimizar o risco de exploração.

Exploit

Correção

RCE

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03129
CESA-2022_7683
CVE-2022-50069
RHSA-2022:7683
RHSA-2022_7683
RHSA-2023:2458
RHSA-2023_2458

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat