« Volver al listado

CVE-2022-50883

Estado: AplazadaSin puntuar—

In the Linux kernel, the following vulnerability has been resolved:

bpf: Prevent decl_tag from being referenced in func_proto arg

Syzkaller managed to hit another decl_tag issue:

This seems similar to commit ea68376c8bed ("bpf: prevent decl_tag from being referenced in func_proto") but for the argument.

Detalles técnicos trazas, registros y código del informe original
  btf_func_proto_check kernel/bpf/btf.c:4506 [inline]
  btf_check_all_types kernel/bpf/btf.c:4734 [inline]
  btf_parse_type_sec+0x1175/0x1980 kernel/bpf/btf.c:4763
  btf_parse kernel/bpf/btf.c:5042 [inline]
  btf_new_fd+0x65a/0xb00 kernel/bpf/btf.c:6709
  bpf_btf_load+0x6f/0x90 kernel/bpf/syscall.c:4342
  __sys_bpf+0x50a/0x6c0 kernel/bpf/syscall.c:5034
  __do_sys_bpf kernel/bpf/syscall.c:5093 [inline]
  __se_sys_bpf kernel/bpf/syscall.c:5091 [inline]
  __x64_sys_bpf+0x7c/0x90 kernel/bpf/syscall.c:5091
  do_syscall_64+0x54/0x70 arch/x86/entry/common.c:48

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2022-50883",
  "cveTags": [],
  "metrics": {},
  "affected": [
    {
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
      "affectedData": [
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "b5ea834dde6b6e7f75e51d5f66dac8cd7c97b5ef",
              "lessThan": "3f3d54962a032581996edda8e6bcbf7a30371234",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b5ea834dde6b6e7f75e51d5f66dac8cd7c97b5ef",
              "lessThan": "e6d276dcc9204f95632580c43d66c52ca502d7ec",
              "versionType": "git"
            },
            {
              "status": "affected",
              "version": "b5ea834dde6b6e7f75e51d5f66dac8cd7c97b5ef",
              "lessThan": "f17472d4599697d701aa239b4c475a506bccfd19",
              "versionType": "git"
            }
          ],
          "programFiles": [
            "kernel/bpf/btf.c"
          ],
          "defaultStatus": "unaffected"
        },
        {
          "repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
          "vendor": "Linux",
          "product": "Linux",
          "versions": [
            {
              "status": "affected",
              "version": "5.16"
            },
            {
              "status": "unaffected",
              "version": "0",
              "lessThan": "5.16",
              "versionType": "semver"
            },
            {
              "status": "unaffected",
              "version": "6.0.16",
              "versionType": "semver",
              "lessThanOrEqual": "6.0.*"
            },
            {
              "status": "unaffected",
              "version": "6.1.2",
              "versionType": "semver",
              "lessThanOrEqual": "6.1.*"
            },
            {
              "status": "unaffected",
              "version": "6.2",
              "versionType": "original_commit_for_fix",
              "lessThanOrEqual": "*"
            }
          ],
          "programFiles": [
            "kernel/bpf/btf.c"
          ],
          "defaultStatus": "affected"
        }
      ]
    }
  ],
  "published": "2025-12-30T13:16:03.387",
  "references": [
    {
      "url": "https://git.kernel.org/stable/c/3f3d54962a032581996edda8e6bcbf7a30371234",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/e6d276dcc9204f95632580c43d66c52ca502d7ec",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    },
    {
      "url": "https://git.kernel.org/stable/c/f17472d4599697d701aa239b4c475a506bccfd19",
      "source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
    }
  ],
  "vulnStatus": "Deferred",
  "descriptions": [
    {
      "lang": "en",
      "value": "In the Linux kernel, the following vulnerability has been resolved:\n\nbpf: Prevent decl_tag from being referenced in func_proto arg\n\nSyzkaller managed to hit another decl_tag issue:\n\n  btf_func_proto_check kernel/bpf/btf.c:4506 [inline]\n  btf_check_all_types kernel/bpf/btf.c:4734 [inline]\n  btf_parse_type_sec+0x1175/0x1980 kernel/bpf/btf.c:4763\n  btf_parse kernel/bpf/btf.c:5042 [inline]\n  btf_new_fd+0x65a/0xb00 kernel/bpf/btf.c:6709\n  bpf_btf_load+0x6f/0x90 kernel/bpf/syscall.c:4342\n  __sys_bpf+0x50a/0x6c0 kernel/bpf/syscall.c:5034\n  __do_sys_bpf kernel/bpf/syscall.c:5093 [inline]\n  __se_sys_bpf kernel/bpf/syscall.c:5091 [inline]\n  __x64_sys_bpf+0x7c/0x90 kernel/bpf/syscall.c:5091\n  do_syscall_64+0x54/0x70 arch/x86/entry/common.c:48\n\nThis seems similar to commit ea68376c8bed (\"bpf: prevent decl_tag from being\nreferenced in func_proto\") but for the argument."
    }
  ],
  "lastModified": "2026-06-17T05:24:20.957",
  "sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}