PT-2025-52936 · Linux · Linux Kernel

CVE-2022-50706

·

Publicado

2025-12-24

·

Atualizado

2026-01-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema no qual uma requisição de envio de mensagem raw de tamanho zero para sockets PF IEEE802154 poderia acionar um aviso na função dev queue xmit(). Isso ocorria porque o sistema tentava chamar dev queue xmit() com um buffer de socket (skb) de tamanho zero. A correção impede a chamada de dev queue xmit() caso o tamanho do pacote seja zero. O problema foi identificado pelo syzbot durante testes. O exemplo de código fornecido demonstra a vulnerabilidade criando um socket PF IEEE802154 e enviando uma mensagem com um iovec vazio. A correção pode estar relacionada a um commit anterior que restringiu os tamanhos dos pacotes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50706
SUSE-SU-2026:0316-1

Produtos afetados

Linux Kernel