PT-2025-8623 · Linux · Linux Kernel
CVE-2022-49690
·
Publicado
2025-02-26
·
Atualizado
2025-02-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, onde a função
tls sk proto close é executada repetidamente devido a uma atualização incorreta de ctx->sk proto para sock->sk prot por tls update(). Isso leva a um bug de desreferência de ponteiro nulo, conforme indicado pelo relatório do KASAN. O problema ocorre ao fechar um socket, acionando a função tls sk proto close, que por sua vez chama ctx->sk proto->close(), resultando na execução repetida de tls sk proto close. O problema surge da atualização de um protocolo que é o mesmo que sock->sk prot, o que está incorreto.Recomendações
Para resolver este problema, adicione uma verificação de igualdade entre o protocolo e
sock->sk prot no início da função tls update() para evitar atualizações incorretas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel