PT-2025-8591 · Linux+2 · Linux Kernel+2

Kuee K1R0A

·

Publicado

2022-07-01

·

Atualizado

2025-05-20

·

CVE-2022-49658

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O problema está relacionado à propagação insuficiente de limites na funcionalidade bpf (Berkeley Packet Filter) do Kernel Linux. Especificamente, trata-se da função adjust scalar min max vals, onde um caso limite permite o vazamento de ponteiros ao transformar um registrador de ponteiro em um escalar desconhecido. Isso pode ocorrer quando o tnum se torna constante após uma chamada para reg bound offset(), mas os limites do registrador não são atualizados correspondentemente. O problema surge da interseção com var off não ser realizada via update reg bounds(), levando a uma constante 'malformada'. Para resolver isso, o código foi refatorado para introduzir uma função auxiliar reg bounds sync(), garantindo a correção consistente dos limites.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03704
CVE-2022-49658
SUSE-SU-2025:01600-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_01600-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Suse