PT-2025-8384 · Linux+1 · Linux Kernel+1

Marc Dionne

·

Publicado

2025-02-26

·

Atualizado

2025-04-11

·

CVE-2022-49450

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um bug no manipulador listen() do AF RXRPC do kernel Linux permite que o backlog seja definido muito alto, causando um oops quando o socket é fechado. Isso ocorre porque os buffers circulares de pré-alocação possuem 32 slots, mas um slot deve ser um slot morto devido ao uso de CIRC CNT(). Como resultado, listen(rxrpc sock, 32) causará uma desreferência de ponteiro NULL no kernel quando o socket for fechado. O problema é resolvido definindo o backlog máximo para RXRPC BACKLOG MAX - 1 para corresponder à capacidade do buffer circular.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49450
OESA-2025-1408

Produtos afetados

Astra Linux
Linux Kernel