« Volver al listado

CVE-2022-50706

Estado: AplazadaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

net/ieee802154: don't warn zero-sized raw_sendmsg()

syzbot is hitting skb_assert_len() warning at __dev_queue_xmit() [1], for PF_IEEE802154 socket's zero-sized raw_sendmsg() request is hitting __dev_queue_xmit() with skb->len == 0.

Since PF_IEEE802154 socket's zero-sized raw_sendmsg() request was able to return 0, don't call __dev_queue_xmit() if packet length is 0.

Note that this might be a sign that commit fd1894224407c484 ("bpf: Don't redirect packets with invalid pkt_len") should be reverted, for skb->len == 0 was acceptable for at least PF_IEEE802154 socket.

Detalles técnicos trazas, registros y código del informe original
  ----------
  #include <sys/socket.h>
  #include <netinet/in.h>

  int main(int argc, char *argv[])
  {
    struct sockaddr_in addr = { .sin_family = AF_INET, .sin_addr.s_addr = htonl(INADDR_LOOPBACK) };
    struct iovec iov = { };
    struct msghdr hdr = { .msg_name = &addr, .msg_namelen = sizeof(addr), .msg_iov = &iov, .msg_iovlen = 1 };
    sendmsg(socket(PF_IEEE802154, SOCK_RAW, 0), &hdr, 0);
    return 0;
  }
  ----------

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-50706",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "8b68e53d56697a59b5c53893b53f508bbdf272a0",
              "lessThan": "4a36de8947794fa21435d1e916e089095f3246a8",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "6204bf78b2a903b96ba43afff6abc0b04d6e0462",
              "lessThan": "791489a5c56396ddfed75fc525066d4738dace46",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "a75987714bd2d8e59840667a28e15c1fa5c47554",
              "lessThan": "34f31a2b667914ab701ca725554a0b447809d7ef",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "72f2dc8993f10262092745a88cb2dd0fef094f23",
              "lessThan": "df0da3fc131132b6c32a15c4da4ffa3a5aea1af2",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "fd1894224407c484f652ad456e1ce423e89bb3eb",
              "lessThan": "9974d220c5073d035b5469d1d8ecd71da86c7afd",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "fd1894224407c484f652ad456e1ce423e89bb3eb",
              "lessThan": "b12e924a2f5b960373459c8f8a514f887adf5cac",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "5.4.212",
              "lessThan": "5.4.220",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.10.141",
              "lessThan": "5.10.150",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.15.65",
              "lessThan": "5.15.75",
              "versionType": "semver"
            },
            {
              "status": "affected",
              "version": "5.19.7",
              "lessThan": "5.19.17",
              "versionType": "semver"
            }
          ],
          "programFiles": [
            "net/ieee802154/socket.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "6.0"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "6.0",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "5.4.220",
              "versionType": "semver",
              "lessThanOrEqual": "5.4.*"
            },
            {
              "status": "unaffected",
              "version": "5.10.150",
              "versionType": "semver",
              "lessThanOrEqual": "5.10.*"
            },
            {
              "status": "unaffected",
              "version": "5.15.75",
              "versionType": "semver",
              "lessThanOrEqual": "5.15.*"
            },
            {
              "status": "unaffected",
              "version": "5.19.17",
              "versionType": "semver",
              "lessThanOrEqual": "5.19.*"
            },
            {
              "status": "unaffected",
              "version": "6.0.3",
              "versionType": "semver",
              "lessThanOrEqual": "6.0.*"
            },
            {
              "status": "unaffected",
              "version": "6.1",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "net/ieee802154/socket.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-12-24T11:15:50.780",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/34f31a2b667914ab701ca725554a0b447809d7ef",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/4a36de8947794fa21435d1e916e089095f3246a8",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/791489a5c56396ddfed75fc525066d4738dace46",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/9974d220c5073d035b5469d1d8ecd71da86c7afd",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/b12e924a2f5b960373459c8f8a514f887adf5cac",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/df0da3fc131132b6c32a15c4da4ffa3a5aea1af2",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nnet/ieee802154: don't warn zero-sized raw_sendmsg()\n\nsyzbot is hitting skb_assert_len() warning at __dev_queue_xmit() [1],\nfor PF_IEEE802154 socket's zero-sized raw_sendmsg() request is hitting\n__dev_queue_xmit() with skb->len == 0.\n\nSince PF_IEEE802154 socket's zero-sized raw_sendmsg() request was\nable to return 0, don't call __dev_queue_xmit() if packet length is 0.\n\n  ----------\n  #include <sys/socket.h>\n  #include <netinet/in.h>\n\n  int main(int argc, char *argv[])\n  {\n    struct sockaddr_in addr = { .sin_family = AF_INET, .sin_addr.s_addr = htonl(INADDR_LOOPBACK) };\n    struct iovec iov = { };\n    struct msghdr hdr = { .msg_name = &addr, .msg_namelen = sizeof(addr), .msg_iov = &iov, .msg_iovlen = 1 };\n    sendmsg(socket(PF_IEEE802154, SOCK_RAW, 0), &hdr, 0);\n    return 0;\n  }\n  ----------\n\nNote that this might be a sign that commit fd1894224407c484 (\"bpf: Don't\nredirect packets with invalid pkt_len\") should be reverted, for\nskb->len == 0 was acceptable for at least PF_IEEE802154 socket."
    }
  ],
  "lastModified": "2026-06-17T05:24:02.413",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}