🛡️ UBUNTU-CVE-2022-49390
⚪ Unknown ✅ No Known Exploit OSV
N/A
CVSS Score
0 Low4 Medium7 High9 Critical10

Description

In the Linux kernel, the following vulnerability has been resolved: macsec: fix UAF bug for real_dev Create a new macsec device but not get reference to real_dev. That can not ensure that real_dev is freed after macsec. That will trigger the UAF bug for real_dev as following: ================================================================== BUG: KASAN: use-after-free in macsec_get_iflink+0x5f/0x70 drivers/net/macsec.c:3662 Call Trace: ... macsec_get_iflink+0x5f/0x70 drivers/net/macsec.c:3662 dev_get_iflink+0x73/0xe0 net/core/dev.c:637 default_operstate net/core/link_watch.c:42 [inline] rfc2863_policy+0x233/0x2d0 net/core/link_watch.c:54 linkwatch_do_dev+0x2a/0x150 net/core/link_watch.c:161 Allocated by task 22209: ... alloc_netdev_mqs+0x98/0x1100 net/core/dev.c:10549 rtnl_create_link+0x9d7/0xc00 net/core/rtnetlink.c:3235 veth_newlink+0x20e/0xa90 drivers/net/veth.c:1748 Freed by task 8: ... kfree+0xd6/0x4d0 mm/slub.c:4552 kvfree+0x42/0x50 mm/util.c:615 device_release+0x9f/0x240 drivers/base/core.c:2229 kobject_cleanup lib/kobject.c:673 [inline] kobject_release lib/kobject.c:704 [inline] kref_put include/linux/kref.h:65 [inline] kobject_put+0x1c8/0x540 lib/kobject.c:721 netdev_run_todo+0x72e/0x10b0 net/core/dev.c:10327 After commit faab39f63c1f ("net: allow out-of-order netdev unregistration") and commit e5f80fcf869a ("ipv6: give an IPv6 dev to blackhole_netdev"), we can add dev_hold_track() in macsec_dev_init() and dev_put_track() in macsec_free_netdev() to fix the problem.

Details

Severity Unknown
CVSS Score N/A
CVSS Vector CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE N/A
Public Exploit ✅ No
Source OSV
Published 2025-02-26
Updated 2026-06-15
Modified 2026-06-08
Fix URL N/A

Affected Packages

Software From version Fixed in
linux 5.15.0-164.174
linux-allwinner-5.19
linux-aws 5.15.0-1098.105
linux-aws-5.0
linux-aws-5.11
linux-aws-5.13
linux-aws-5.15 5.15.0-1098.105~20.04.1
linux-aws-5.19
linux-aws-5.3
linux-aws-5.4 5.4.0-1153.163~18.04.1
linux-aws-5.8
linux-aws-6.2
linux-aws-6.5
linux-aws-fips 5.15.0-1098.105+fips1
linux-aws-hwe 4.15.0-1187.200~16.04.1
linux-azure 5.15.0-1102.111
linux-azure-4.15 4.15.0-1195.210
linux-azure-5.11
linux-azure-5.13
linux-azure-5.15 5.15.0-1102.111~20.04.1
linux-azure-5.19
linux-azure-5.3
linux-azure-5.4 5.4.0-1156.163~18.04.1
linux-azure-5.8
linux-azure-6.2
linux-azure-6.5
linux-azure-edge
linux-azure-fde
linux-azure-fde-5.19
linux-azure-fde-6.2
linux-azure-fips 5.15.0-1102.111+fips1
linux-bluefield
linux-fips 5.15.0-164.174+fips1
linux-gcp 5.15.0-1098.107
linux-gcp-4.15 4.15.0-1180.197
linux-gcp-5.11
linux-gcp-5.13
linux-gcp-5.15 5.15.0-1098.107~20.04.1
linux-gcp-5.19
linux-gcp-5.3
linux-gcp-5.4 5.4.0-1156.165~18.04.1
linux-gcp-5.8
linux-gcp-6.2
linux-gcp-6.5
linux-gcp-fips 5.15.0-1098.107+fips1
linux-gke 5.15.0-1094.100
linux-gke-4.15
linux-gke-5.15
linux-gke-5.4
linux-gkeop 5.15.0-1081.89
linux-gkeop-5.15
linux-gkeop-5.4
linux-hwe
linux-hwe-5.11
linux-hwe-5.13
linux-hwe-5.15 5.15.0-164.174~20.04.1
linux-hwe-5.19
linux-hwe-5.4 5.4.0-224.244~18.04.1
linux-hwe-5.8
linux-hwe-6.2
linux-hwe-6.5
linux-hwe-edge
linux-ibm 5.15.0-1092.95
linux-ibm-5.15 5.15.0-1092.95~20.04.1
linux-ibm-5.4 5.4.0-1099.104~18.04.1
linux-intel-5.13
linux-intel-iot-realtime 5.15.0-1090.92
linux-intel-iotg 5.15.0-1093.99
linux-intel-iotg-5.15 5.15.0-1093.99~20.04.1
linux-iot 5.4.0-1057.60
linux-kvm 5.15.0-1090.95
linux-lowlatency 5.15.0-164.174
linux-lowlatency-hwe-5.15 5.15.0-164.174~20.04.1
linux-lowlatency-hwe-5.19
linux-lowlatency-hwe-6.2
linux-lowlatency-hwe-6.5
linux-nvidia 5.15.0-1093.94
linux-nvidia-6.2
linux-nvidia-6.5
linux-nvidia-tegra 5.15.0-1050.50
linux-nvidia-tegra-5.15 5.15.0-1050.50~20.04.1
linux-nvidia-tegra-igx 5.15.0-1039.39
linux-oem
linux-oem-5.10
linux-oem-5.13
linux-oem-5.14
linux-oem-5.17
linux-oem-5.6
linux-oem-6.0
linux-oem-6.1
linux-oem-6.5
linux-oracle 5.15.0-1095.101
linux-oracle-5.0
linux-oracle-5.11
linux-oracle-5.13
linux-oracle-5.15 5.15.0-1095.101~20.04.1
linux-oracle-5.3
linux-oracle-5.4 5.4.0-1151.161~18.04.1
linux-oracle-5.8
linux-oracle-6.5
linux-raspi 5.15.0-1092.95
linux-raspi-5.4 5.4.0-1136.149~18.04.1
linux-raspi-realtime
linux-raspi2
linux-realtime 5.15.0-1097.106
linux-riscv
linux-riscv-5.11
linux-riscv-5.15 5.15.0-1093.97~20.04.2
linux-riscv-5.19
linux-riscv-5.8
linux-riscv-6.5
linux-starfive-5.19
linux-starfive-6.2
linux-starfive-6.5
linux-xilinx-zynqmp 5.15.0-1062.66

References

Similar Threats

Vulnerability Monitoring

Stay informed about vulnerabilities in your stack

BotEraser monitors your WordPress installation and notifies you when software you use appears in our vulnerability database.

Set Up Free Alerts →

No credit card required  ·  Results in minutes

ⓘ Data Notice: The information presented above has been compiled from publicly available internet sources. Boteraser aggregates this data solely for informational purposes and does not independently classify, evaluate, or endorse any findings about the vulnerabilities listed. The accuracy and completeness of this information is the sole responsibility of the original publishers. Boteraser and its operators accept no liability for any decisions made based on this data.