PT-2025-8126 · Linux+1 · Linux Kernel+1
Yonglong Li
·
Publicado
2022-03-17
·
Atualizado
2025-03-03
·
CVE-2022-49198
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um problema de travamento foi identificado no kernel Linux relacionado ao módulo
mptcp. O problema ocorre quando o sistema está sob pressão de memória, fazendo com que sk wmem schedule retorne falso, levando a um travamento ao tentar liberar o objeto dst. Este problema é acionado pela função mptcp sendmsg frag e pode resultar em um pânico do kernel. O número estimado de dispositivos potencialmente afetados não foi fornecido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Improper Initialization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel