PT-2025-8024 · Linux+3 · Linux Kernel+3

Publicado

2022-01-01

·

Atualizado

2026-03-14

·

CVE-2022-49096

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores à versão que inclui a correção para o problema descrito.
Descrição Uma vulnerabilidade no kernel do Linux foi resolvida. O problema ocorre quando o tamanho do ring buffer de rx/tx é alterado, causando um panic do kernel ao executar as ações XDP TX ou XDP REDIRECT. Isso acontece porque o driver sfc deixa de reinicializar as filas xdp após realocar e reinicializar as filas de rx e tx. Como resultado, o kernel utiliza tx queue->buffer não inicializado, levando a uma desreferência de ponteiro NULL. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes no mundo real onde este problema foi explorado.
Recomendações Para resolver o problema, atualize o kernel do Linux para uma versão que inclua a correção. Como solução temporária, considere desabilitar a funcionalidade XDP TX e XDP REDIRECT até que um patch esteja disponível. Restrinja o acesso ao driver sfc vulnerável para minimizar o risco de exploração. Evite usar os endpoints de API afetados, como aqueles relacionados a efx xdp tx buffers e efx rx packet, até que o problema seja resolvido.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49096
OESA-2025-1283
OESA-2025-1284
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse