PT-2025-8597 · Linux+3 · Linux Kernel+3

Shuang Li

·

Publicado

2022-11-08

·

Atualizado

2025-02-27

·

CVE-2022-49664

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi relatado um travamento por desreferência de ponteiro NULL no kernel Linux. O problema ocorre quando um pacote bc é recebido antes que o link bc seja criado, causando uma desreferência de um ponteiro NULL na função tipc link is up(). Isso acontece devido a uma lacuna entre a inserção de um novo nó na tabela hash e a criação do link bc. O travamento é acionado quando a função tipc bcast rcv() é chamada com um ponteiro NULL.
Recomendações Para resolver este problema, aplique o patch que move a criação do link bc para antes da inserção do nó na tabela hash. Isso garante que o link bc seja criado antes que qualquer pacote bc seja recebido, prevenindo o travamento por desreferência de ponteiro NULL.
Nota: A versão exata do kernel Linux que contém a correção para este problema não foi especificada.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CESA-2022_7683
CVE-2022-49664
RHSA-2022:7683
RHSA-2022:8267
RHSA-2022_7683
RHSA-2022_8267

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat