PT-2025-8133 · Linux+3 · Linux Kernel+3

Wang Yufen

·

Publicado

2022-03-15

·

Atualizado

2025-09-29

·

CVE-2022-49205

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi identificada, relacionada aos componentes bpf e sockmap. O problema ocorre quando a função tcp bpf sendmsg() está em execução durante uma operação de tear-down, potencialmente fazendo com que o psock seja liberado. Isso pode levar a um duplo "uncharge" da memória de sk msg, resultando em um erro. As funções tcp bpf send verdict(), sk msg return() e tcp bpf sendmsg redir() estão envolvidas neste processo. Se psock for nulo, retornar um código de erro pode acionar sk msg free nocharge no caminho de erro de SK REDIRECT, afetando o comportamento do espaço do usuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-03935
CVE-2022-49205
RHSA-2023:2458
RHSA-2023_2458
SUSE-SU-2025:01600-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Suse