Out-of-bounds read in Linux kernel - CVE-2022-50003
Published: June 19, 2025 / Updated: June 21, 2025
Vulnerability identifier: #VU111483
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-50003
CWE-ID: CWE-125
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to an out-of-bounds read error within the ice_xsk_pool_setup() function in drivers/net/ethernet/intel/ice/ice_xsk.c. A local user can perform a denial of service (DoS) attack.
Affected software
Linux kernel
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Live Patching
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo
kernel-livepatch-SLE15-SP5_Update_28-debugsource
kernel-livepatch-5_14_21-150500_55_113-default
kernel-default
kernel-default-debuginfo
kernel-default-debugsource
kernel-default-livepatch-devel
kernel-default-livepatch
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Live Patching
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo
kernel-livepatch-SLE15-SP5_Update_28-debugsource
kernel-livepatch-5_14_21-150500_55_113-default
kernel-default
kernel-default-debuginfo
kernel-default-debugsource
kernel-default-livepatch-devel
kernel-default-livepatch
How to mitigate CVE-2022-50003
Install update from vendor's repository.
Linux kernel - update to 5.15.64
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo - update to 1-150500.11.3.1
kernel-livepatch-SLE15-SP5_Update_28-debugsource - update to 1-150500.11.3.1
kernel-livepatch-5_14_21-150500_55_113-default - update to 1-150500.11.3.1
kernel-default - update to 5.14.21-150500.55.113.1
kernel-default-debuginfo - update to 5.14.21-150500.55.113.1
kernel-default-debugsource - update to 5.14.21-150500.55.113.1
kernel-default-livepatch-devel - update to 5.14.21-150500.55.113.1
kernel-default-livepatch - update to 5.14.21-150500.55.113.1
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo - update to 1-150500.11.3.1
kernel-livepatch-SLE15-SP5_Update_28-debugsource - update to 1-150500.11.3.1
kernel-livepatch-5_14_21-150500_55_113-default - update to 1-150500.11.3.1
kernel-default - update to 5.14.21-150500.55.113.1
kernel-default-debuginfo - update to 5.14.21-150500.55.113.1
kernel-default-debugsource - update to 5.14.21-150500.55.113.1
kernel-default-livepatch-devel - update to 5.14.21-150500.55.113.1
kernel-default-livepatch - update to 5.14.21-150500.55.113.1
External References
- https://git.kernel.org/stable/c/03a3f29fe5b1751ad9b5c892c894183e75a6e4c4
- https://git.kernel.org/stable/c/1bfdcde723d8ceb2d73291b0415767e7c1cc1d8a
- https://git.kernel.org/stable/c/5a42f112d367bb4700a8a41f5c12724fde6bfbb9
- https://git.kernel.org/stable/c/fe76b3e674665ea4059337f8f66d20cdfb0168eb
- https://mirrors.edge.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.64