PT-2025-38173 · Linux+2 · Linux Kernel+2

CVE-2022-50363

·

Publicado

2023-05-09

·

Atualizado

2025-09-17

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma falha foi descoberta no kernel do Linux relacionada à função alloc sk msg(). Especificamente, alloc sk msg() poderia ser chamada a partir de um contexto não dormível, potencialmente levando a problemas ao utilizar a proteção de lock de leitura RCU. O problema foi identificado pelo syzbot, uma ferramenta de fuzzing, que relatou uma função que dorme sendo chamada a partir de um contexto inválido. A correção envolve garantir que os chamadores passem um argumento gfp t para alloc sk msg().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06031
CVE-2022-50363
RHSA-2023:2458
RHSA-2023_2458

Produtos afetados

Astra Linux
Linux Kernel
Red Hat