PT-2025-40137 · Linux+3 · Linux Kernel+3

CVE-2022-50452

·

Publicado

2022-10-19

·

Atualizado

2025-10-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel do Linux relacionada à disciplina de enfileiramento cake (qdisc). Especificamente, uma desreferência de ponteiro nulo pode ocorrer quando a função cake init() falha durante a inicialização de um qdisc padrão. Isso ocorre quando o ponteiro tins se torna NULL, levando a uma falha geral de proteção durante a chamada da função cake dequeue one() dentro de cake reset(). O problema surge durante o processo de qdisc create dflt(), cake init() e subsequente liberação de recursos em cake reset(). O rastreamento de chamada indica que o problema se origina do acesso a um ponteiro nulo dentro da função cake dequeue one().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06089
CESA-2023_7077
CVE-2022-50452
RHSA-2023:2458
RHSA-2023:7077
RHSA-2023_2458
RHSA-2023_7077
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse