PT-2025-52927 · Linux · Linux Kernel

CVE-2022-50697

·

Publicado

2025-12-24

·

Atualizado

2026-03-26

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.0-rc5-syzkaller-00008-ge01d50cbd6ee
Descrição O kernel Linux contém uma vulnerabilidade de use-after-free no componente mrp (Multiple Registration Protocol). Especificamente, existe um problema de sincronização na função del timer sync, potencialmente permitindo que um timer seja reiniciado após o cancelamento sob certas condições. Isso pode levar a uma condição de use-after-free, conforme demonstrado por um relatório de crash do syzbot. A questão está relacionada ao tratamento de flags ativas e reinícios de timer dentro do módulo mrp. A vulnerabilidade está presente na função enqueue timer em kernel/time/timer.c e afeta a função hlist add head em include/linux/list.h.
Recomendações Atualize para a versão 6.1.0-rc5-syzkaller-00008-ge01d50cbd6ee do kernel Linux ou uma versão posterior que inclua a correção.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05121
CVE-2022-50697
SUSE-SU-2026:0411-1
SUSE-SU-2026:0473-1
SUSE-SU-2026:0474-1
SUSE-SU-2026:0475-1
SUSE-SU-2026:0495-1
SUSE-SU-2026:0496-1
SUSE-SU-2026:0617-1
SUSE-SU-2026:0953-1
SUSE-SU-2026:0954-1
SUSE-SU-2026:0958-1
SUSE-SU-2026:0964-1
SUSE-SU-2026:0967-1
SUSE-SU-2026:0970-1
SUSE-SU-2026:0983-1
SUSE-SU-2026:0985-1
SUSE-SU-2026:0992-1
SUSE-SU-2026:0997-1
SUSE-SU-2026:1000-1
SUSE-SU-2026:1002-1
SUSE-SU-2026:1039-1
SUSE-SU-2026:1044-1
SUSE-SU-2026:1046-1
SUSE-SU-2026:1048-1
SUSE-SU-2026:1049-1
SUSE-SU-2026:1059-1
SUSE-SU-2026:1088-1

Produtos afetados

Linux Kernel