PT-2025-43074 · Linux+1 · Linux Kernel+1

Publicado

2022-11-07

·

Atualizado

2025-12-04

·

CVE-2022-50564

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém um problema relacionado ao tipo de retorno da função netiucv tx(). Com a integridade do fluxo de controle do kernel (kCFI) habilitada (CONFIG CFI CLANG), os alvos de chamada indireta são validados em relação ao protótipo do ponteiro de função esperado para mitigar ataques de Programação Orientada a Retorno (ROP). Uma incompatibilidade entre os tipos de retorno esperado e atual pode levar a um pânico do kernel ou terminação de thread. A função ndo start xmit() dentro da estrutura struct net device ops espera um tipo de retorno de netdev tx t, mas a função netiucv tx() atualmente retorna um inteiro (int). Essa discrepância pode acionar uma falha de integridade do fluxo de controle se a opção de configuração ARCH SUPPORTS CFI CLANG for selecionada. O problema também envolve a remoção de um bloco de comentários não mais relevante.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04860
CVE-2022-50564
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4189-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse