PT-2025-52936 · Linux · Linux Kernel
CVE-2022-50706
·
Publicado
2025-12-24
·
Atualizado
2026-01-28
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema no qual uma requisição de envio de mensagem raw de tamanho zero para sockets PF IEEE802154 poderia acionar um aviso na função
dev queue xmit(). Isso ocorria porque o sistema tentava chamar dev queue xmit() com um buffer de socket (skb) de tamanho zero. A correção impede a chamada de dev queue xmit() caso o tamanho do pacote seja zero. O problema foi identificado pelo syzbot durante testes. O exemplo de código fornecido demonstra a vulnerabilidade criando um socket PF IEEE802154 e enviando uma mensagem com um iovec vazio. A correção pode estar relacionada a um commit anterior que restringiu os tamanhos dos pacotes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel