PT-2025-52927 · Linux · Linux Kernel
CVE-2022-50697
·
Publicado
2025-12-24
·
Atualizado
2026-03-26
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.1.0-rc5-syzkaller-00008-ge01d50cbd6ee
Descrição
O kernel Linux contém uma vulnerabilidade de use-after-free no componente mrp (Multiple Registration Protocol). Especificamente, existe um problema de sincronização na função
del timer sync, potencialmente permitindo que um timer seja reiniciado após o cancelamento sob certas condições. Isso pode levar a uma condição de use-after-free, conforme demonstrado por um relatório de crash do syzbot. A questão está relacionada ao tratamento de flags ativas e reinícios de timer dentro do módulo mrp. A vulnerabilidade está presente na função enqueue timer em kernel/time/timer.c e afeta a função hlist add head em include/linux/list.h.Recomendações
Atualize para a versão 6.1.0-rc5-syzkaller-00008-ge01d50cbd6ee do kernel Linux ou uma versão posterior que inclua a correção.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel