PT-2025-40673 · Linux+1 · Linux Kernel+1
CVE-2022-50486
·
Publicado
2022-11-02
·
Atualizado
2025-10-04
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema em que o tipo de retorno da função
netcp ndo start xmit() não corresponde ao tipo de retorno esperado na struct net device ops. Especificamente, ndo start xmit() espera um tipo de retorno netdev tx t, mas a função atualmente retorna int. Essa discrepância pode levar a falhas ao usar o recurso de integridade de fluxo de controle do kernel (kCFI) do clang, resultando potencialmente em um pânico do kernel ou terminação de thread. O problema se manifesta como um erro durante a compilação ao usar o clang com o kCFI habilitado, indicando tipos de ponteiro de função incompatíveis. A função netcp ndo start xmit() está envolvida na transmissão de pacotes de rede.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat