PT-2025-8038 · Linux+3 · Linux Kernel+3

Karel Rericha

·

Publicado

2022-01-01

·

Atualizado

2026-03-14

·

CVE-2022-49110

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no módulo netfilter conntrack do kernel Linux foi corrigida. O problema causava estouro de eventos netlink quando os eventos eram coletados devido à distribuição da tabela hash do conntrack. Isso ocorria quando a tabela hash era configurada com um valor elevado, resultando na maioria das evicções ocorrendo pelo worker de gc em vez do caminho do pacote. O problema foi tratado alterando o gc do conntrack para ser executado a cada 2 minutos e coletando a expiração média das entradas varridas para reagendar o worker de gc. Para prevenir estouros de eventos, o worker de gc agora se reagenda após cada bucket e possui limites tanto para o tempo de execução quanto para o número de evicções por execução.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01255
CVE-2022-49110
OPENSUSE-SU-2025_01620-1
OPENSUSE-SU-2025_01640-1
SUSE-SU-2025:01620-1
SUSE-SU-2025:01640-1
SUSE-SU-2025:01918-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02262-1
SUSE-SU-2025_01620-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse