PT-2025-8070 · Linux+3 · Linux Kernel+3

Syzbot

·

Publicado

2022-01-01

·

Atualizado

2026-03-14

·

CVE-2022-49142

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.17.0-rc4-syzkaller-00229-g4f12b742eb2b
Descrição Uma vulnerabilidade foi identificada no kernel Linux, especificamente na função skb unclone keeptruesize(). O problema surge quando o kernel falha em preservar o skb end offset() em skb unclone keeptruesize(), levando a um erro potencial em skb try coalesce(). Esta vulnerabilidade foi descoberta pelo syzbot e está relacionada ao mecanismo kfence. O problema ocorre quando o TCP desloca dados após skb unclone keeptruesize() ter sido usado, notadamente a partir de tcp retrans try collapse(). Para corrigir este problema, a função skb unclone keeptruesize() foi dividida em duas partes: uma função inline para o caso comum e uma função out-of-line para o 'slow path'.
Recomendações Para a versão do kernel Linux 5.17.0-rc4-syzkaller-00229-g4f12b742eb2b e anteriores, atualize para uma versão mais recente que inclua a correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03811
CVE-2022-49142
RHSA-2022:8267
RHSA-2022_8267

Produtos afetados

Astra Linux
Debian
Linux Kernel
Red Hat