PT-2025-40673 · Linux+1 · Linux Kernel+1

CVE-2022-50486

·

Publicado

2022-11-02

·

Atualizado

2025-10-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema em que o tipo de retorno da função netcp ndo start xmit() não corresponde ao tipo de retorno esperado na struct net device ops. Especificamente, ndo start xmit() espera um tipo de retorno netdev tx t, mas a função atualmente retorna int. Essa discrepância pode levar a falhas ao usar o recurso de integridade de fluxo de controle do kernel (kCFI) do clang, resultando potencialmente em um pânico do kernel ou terminação de thread. O problema se manifesta como um erro durante a compilação ao usar o clang com o kCFI habilitado, indicando tipos de ponteiro de função incompatíveis. A função netcp ndo start xmit() está envolvida na transmissão de pacotes de rede.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_12746
ALSA-2025_12752
ALSA-2025_12753
ALSA-2025_16880
BDU:2026-09035
CVE-2022-50486
RHSA-2024:9315
RHSA-2024_9315

Produtos afetados

Linux Kernel
Red Hat