Improper locking in Linux kernel - CVE-2022-49420

 

Improper locking in Linux kernel - CVE-2022-49420

Published: February 26, 2025 / Updated: May 11, 2025


Vulnerability identifier: #VU104661
CSH Severity: Low
CVSS v4 BT: 4.3 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear]
CVE-ID: CVE-2022-49420
CWE-ID: CWE-667
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to improper locking within the compute_score() and __udp_v6_is_mcast_sock() functions in net/ipv6/udp.c, within the WRITE_ONCE() and ip6_datagram_send_ctl() functions in net/ipv6/datagram.c. A local user can perform a denial of service (DoS) attack.


Affected software

Linux kernel
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Live Patching
openEuler
kgraft-patch-4_12_14-122_261-default
ocfs2-kmp-default-debuginfo
dlm-kmp-default-debuginfo
kernel-default-kgraft-devel
kernel-default-kgraft
kernel-default-devel-debuginfo
kernel-default-man
kernel-devel
kernel-macros
kernel-source
kernel-default
cluster-md-kmp-default-debuginfo
kernel-default-base
dlm-kmp-default
kernel-default-debuginfo
kernel-default-debugsource
cluster-md-kmp-default
kernel-syms
ocfs2-kmp-default
gfs2-kmp-default
gfs2-kmp-default-debuginfo
kernel-default-devel
kernel-default-base-debuginfo
python3-perf-debuginfo
python3-perf
kernel-debugsource
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-headers
kernel-debuginfo
kernel
kernel-tools
bpftool-debuginfo
bpftool

How to mitigate CVE-2022-49420

Install update from vendor's website.

Linux kernel - addressed in versions 5.18.3, 5.19
kgraft-patch-4_12_14-122_261-default - update to 1-8.3.1
ocfs2-kmp-default-debuginfo - update to 4.12.14-122.261.1
dlm-kmp-default-debuginfo - update to 4.12.14-122.261.1
kernel-default-kgraft-devel - update to 4.12.14-122.261.1
kernel-default-kgraft - update to 4.12.14-122.261.1
kernel-default-devel-debuginfo - update to 4.12.14-122.261.1
kernel-default-man - update to 4.12.14-122.261.1
kernel-devel - update to 4.12.14-122.261.1
kernel-macros - update to 4.12.14-122.261.1
kernel-source - update to 4.12.14-122.261.1
kernel-default - update to 4.12.14-122.261.1
cluster-md-kmp-default-debuginfo - update to 4.12.14-122.261.1
kernel-default-base - update to 4.12.14-122.261.1
dlm-kmp-default - update to 4.12.14-122.261.1
kernel-default-debuginfo - update to 4.12.14-122.261.1
kernel-default-debugsource - update to 4.12.14-122.261.1
cluster-md-kmp-default - update to 4.12.14-122.261.1
kernel-syms - update to 4.12.14-122.261.1
ocfs2-kmp-default - update to 4.12.14-122.261.1
gfs2-kmp-default - update to 4.12.14-122.261.1
gfs2-kmp-default-debuginfo - update to 4.12.14-122.261.1
kernel-default-devel - update to 4.12.14-122.261.1
kernel-default-base-debuginfo - update to 4.12.14-122.261.1
python3-perf-debuginfo - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
python3-perf - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel-debugsource - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
perf-debuginfo - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
perf - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel-tools-devel - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel-tools-debuginfo - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel-source - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel-headers - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel-devel - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel-debuginfo - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
kernel-tools - addressed in versions 5.10.0-276.0.0.178, 5.10.0-276.0.0.179
bpftool-debuginfo - update to 5.10.0-276.0.0.179
bpftool - update to 5.10.0-276.0.0.179

External References

Related Security Bulletins