PT-2025-53956 · Linux · Linux Kernel

Publicado

2022-12-19

·

Atualizado

2026-01-28

·

CVE-2022-50838

CVSS v2.0

4.9

Média

VetorAV:L/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha relacionada ao gerenciamento de sockets TCP. Especificamente, a sk error queue não é purgada corretamente durante o fechamento do socket, potencialmente levando a vazamentos de memória e instabilidade do sistema. Este problema surge quando SOF TIMESTAMPING TX ACK está habilitado em um socket e a aplicação utiliza MSG ZEROCOPY. A purga incompleta da fila de erros pode aumentar indefinidamente a contagem de referência (refcount) do socket, fazendo com que sockets TCP permaneçam ativos mesmo após a aplicação fechá-los. Isso pode ser explorado para esgotar a memória do kernel e travar o sistema hospedeiro. O problema envolve as funções skb tstamp tx(), sock zerocopy alloc() e tcp close().
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02415
CVE-2022-50838
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1

Produtos afetados

Linux Kernel