PT-2025-43079 · Linux+2 · Linux Kernel+2

Publicado

2022-09-01

·

Atualizado

2025-12-23

·

CVE-2022-50569

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema xfrm relacionada ao gerenciamento de memória. Especificamente, se ipcomp alloc scratches() falhar ao alocar memória, a variável ipcomp scratches retém um endereço obsoleto. Posteriormente, quando ipcomp free scratches() tenta liberar as áreas temporárias por CPU, pode tentar liberar uma área de memória virtual inexistente, resultando em uma mensagem de aviso. Isso ocorre porque ipcomp scratches não é atualizado para NULL em caso de falha na alocação. O problema é resolvido atualizando ipcomp scratches para NULL quando as áreas temporárias são liberadas. As funções vulneráveis envolvidas são ipcomp alloc scratches() e ipcomp free scratches(). A variável ipcomp scratches mantém o endereço obsoleto. A função vfree() tenta liberar a página inexistente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Improper Resource Release

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-01293
CESA-2023_2951
CVE-2022-50569
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:4515-1

Produtos afetados

Centos
Linux Kernel
Red Hat