PT-2025-8126 · Linux+1 · Linux Kernel+1

Yonglong Li

·

Publicado

2022-03-17

·

Atualizado

2025-03-03

·

CVE-2022-49198

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de travamento foi identificado no kernel Linux relacionado ao módulo mptcp. O problema ocorre quando o sistema está sob pressão de memória, fazendo com que sk wmem schedule retorne falso, levando a um travamento ao tentar liberar o objeto dst. Este problema é acionado pela função mptcp sendmsg frag e pode resultar em um pânico do kernel. O número estimado de dispositivos potencialmente afetados não foi fornecido.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use After Free

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03289
CVE-2022-49198

Produtos afetados

Astra Linux
Linux Kernel