PT-2025-8162 · Linux+1 · Linux Kernel+1

Tobias Waldekranz

·

Publicado

2022-01-01

·

Atualizado

2026-05-26

·

CVE-2022-49234

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no Kernel Linux foi corrigida, relacionada à filtragem VLAN no subsistema de rede. O problema ocorre quando alterações na filtragem VLAN não são tratadas adequadamente para notificações entre chips, levando a acessos fora dos limites do array e falhas em certos sistemas, como os que utilizam o chip mv88e6xxx. Isso acontece quando uma porta sai de uma bridge, fazendo com que a função dsa port vlan filtering seja chamada com uma porta inexistente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-67623
BDU:2026-03860
CVE-2022-49234
OESA-2025-2407
OESA-2025-2408

Produtos afetados

Debian
Linux Kernel