Memory leak in Linux kernel - CVE-2022-49636

 

Memory leak in Linux kernel - CVE-2022-49636

Published: February 26, 2025 / Updated: May 11, 2025


Vulnerability identifier: #VU104321
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-49636
CWE-ID: CWE-401
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to memory leak within the vlan_newlink() function in net/8021q/vlan_netlink.c. A local user can perform a denial of service (DoS) attack.


Affected software

Linux kernel
Ubuntu
linux (Ubuntu package)
linux-hwe-5.4 (Ubuntu package)
linux-bluefield (Ubuntu package)
linux-azure-fips (Ubuntu package)
linux-raspi (Ubuntu package)
linux-aws-fips (Ubuntu package)
linux-azure-5.4 (Ubuntu package)
linux-aws-5.15 (Ubuntu package)
linux-hwe-5.15 (Ubuntu package)
linux-xilinx-zynqmp (Ubuntu package)
linux-intel-iot-realtime (Ubuntu package)
linux-intel-iotg (Ubuntu package)
linux-intel-iotg-5.15 (Ubuntu package)
linux-aws (Ubuntu package)
linux-azure (Ubuntu package)
linux-azure-5.15 (Ubuntu package)

How to mitigate CVE-2022-49636

Install update from vendor's website.

Linux kernel - addressed in versions 5.4.292, 5.10.236, 5.15.180, 5.18.13, 5.19
linux (Ubuntu package) - addressed in versions 5.4.0.218.210, 5.4.0-218.238, 5.4.0.1065.65, 5.4.0-1065.69, 5.4.0-1093.98, 5.4.0.1093.98~18.04.1, 5.4.0-1093.98~18.04.1, 5.4.0.1093.122, 5.4.0.1134.130, 5.4.0-1134.143, 5.4.0.1145.139, 5.4.0-1145.155, 5.4.0-1145.155~18.04.1, 5.4.0.1145.155~18.04.1, 5.4.0.1147.144, 5.4.0-1147.157, 5.4.0.1147.157~18.04.1, 5.4.0-1147.157~18.04.1, 5.4.0.1150.152, 5.4.0-1150.159, 5.4.0.1150.159~18.04.1, 5.4.0-1150.159~18.04.1, 5.4.0.1152.146, 5.4.0-1152.159, 5.15.0.142.128, 5.15.0.142.137, 5.15.0-142.152, 5.15.0-1028.28, 5.15.0.1028.30, 5.15.0-1039.39, 5.15.0.1039.39, 5.15.0.1068.67, 5.15.0-1068.76, 5.15.0.1078.74, 5.15.0-1078.81, 5.15.0.1080.80, 5.15.0-1080.81, 5.15.0.1082.78, 5.15.0-1082.87, 5.15.0.1083.79, 5.15.0.1083.82, 5.15.0-1083.89, 5.15.0.1085.81, 5.15.0-1085.94
linux-hwe-5.4 (Ubuntu package) - addressed in versions 5.4.0-218.238~18.04.1, 5.4.0.218.238~18.04.1
linux-bluefield (Ubuntu package) - addressed in versions 5.4.0.1106.102, 5.4.0-1106.113
linux-azure-fips (Ubuntu package) - addressed in versions 5.4.0.1121.118, 5.4.0-1121.131, 5.4.0.1153.90, 5.4.0-1153.160+fips1, 5.15.0.1091.76, 5.15.0-1091.100+fips1
linux-raspi (Ubuntu package) - addressed in versions 5.4.0-1130.143, 5.4.0-1130.143~18.04.1, 5.4.0.1130.143~18.04.1, 5.4.0.1130.161, 5.15.0.1080.78, 5.15.0-1080.83
linux-aws-fips (Ubuntu package) - addressed in versions 5.4.0.1147.94, 5.4.0-1147.157+fips1, 5.4.0.1150.92, 5.4.0-1150.159+fips1, 5.15.0.142.82, 5.15.0-142.152+fips1, 5.15.0.1085.75, 5.15.0-1085.94+fips1, 5.15.0.1086.82, 5.15.0-1086.93+fips1
linux-azure-5.4 (Ubuntu package) - addressed in versions 5.4.0-1152.159~18.04.1, 5.4.0.1152.159~18.04.1
linux-aws-5.15 (Ubuntu package) - addressed in versions 5.15.0.142.152~20.04.1, 5.15.0-142.152~20.04.1, 5.15.0.1078.81~20.04.1, 5.15.0-1078.81~20.04.1, 5.15.0-1083.89~20.04.1, 5.15.0.1083.89~20.04.1, 5.15.0.1085.94~20.04.1, 5.15.0-1085.94~20.04.1, 5.15.0.1086.93~20.04.1, 5.15.0-1086.93~20.04.1
linux-hwe-5.15 (Ubuntu package) - addressed in versions 5.15.0.142.152~20.04.1, 5.15.0-142.152~20.04.1
linux-xilinx-zynqmp (Ubuntu package) - addressed in versions 5.15.0.1050.53, 5.15.0-1050.54
linux-intel-iot-realtime (Ubuntu package) - addressed in versions 5.15.0-1079.81, 5.15.0.1079.83, 5.15.0.1086.90, 5.15.0-1086.95
linux-intel-iotg (Ubuntu package) - addressed in versions 5.15.0.1081.81, 5.15.0-1081.87
linux-intel-iotg-5.15 (Ubuntu package) - addressed in versions 5.15.0-1083.89~20.04.1, 5.15.0.1083.89~20.04.1
linux-aws (Ubuntu package) - addressed in versions 5.15.0.1086.89, 5.15.0-1086.93
linux-azure (Ubuntu package) - addressed in versions 5.15.0.1091.89, 5.15.0-1091.100
linux-azure-5.15 (Ubuntu package) - addressed in versions 5.15.0.1091.100~20.04.1, 5.15.0-1091.100~20.04.1

External References

Related Security Bulletins