PT-2025-40137 · Linux+3 · Linux Kernel+3
CVE-2022-50452
·
Publicado
2022-10-19
·
Atualizado
2025-10-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel do Linux relacionada à disciplina de enfileiramento cake (qdisc). Especificamente, uma desreferência de ponteiro nulo pode ocorrer quando a função
cake init() falha durante a inicialização de um qdisc padrão. Isso ocorre quando o ponteiro tins se torna NULL, levando a uma falha geral de proteção durante a chamada da função cake dequeue one() dentro de cake reset(). O problema surge durante o processo de qdisc create dflt(), cake init() e subsequente liberação de recursos em cake reset(). O rastreamento de chamada indica que o problema se origina do acesso a um ponteiro nulo dentro da função cake dequeue one().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Linux Kernel
Red Hat
Suse