PT-2025-8623 · Linux · Linux Kernel

CVE-2022-49690

·

Publicado

2025-02-26

·

Atualizado

2025-02-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi identificada, onde a função tls sk proto close é executada repetidamente devido a uma atualização incorreta de ctx->sk proto para sock->sk prot por tls update(). Isso leva a um bug de desreferência de ponteiro nulo, conforme indicado pelo relatório do KASAN. O problema ocorre ao fechar um socket, acionando a função tls sk proto close, que por sua vez chama ctx->sk proto->close(), resultando na execução repetida de tls sk proto close. O problema surge da atualização de um protocolo que é o mesmo que sock->sk prot, o que está incorreto.
Recomendações Para resolver este problema, adicione uma verificação de igualdade entre o protocolo e sock->sk prot no início da função tls update() para evitar atualizações incorretas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-49690

Produtos afetados

Linux Kernel