Out-of-bounds read in Linux kernel - CVE-2022-49985

 

Out-of-bounds read in Linux kernel - CVE-2022-49985

Published: June 19, 2025 / Updated: June 21, 2025


Vulnerability identifier: #VU111484
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-49985
CWE-ID: CWE-125
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to an out-of-bounds read error within the record_func_key() function in kernel/bpf/verifier.c. A local user can perform a denial of service (DoS) attack.


Affected software

Linux kernel
SUSE Linux Enterprise Server 15 SP4
SUSE Linux Enterprise High Availability Extension 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Manager Proxy
SUSE Manager Retail Branch Server
SUSE Manager Server
SUSE Linux Enterprise Micro for Rancher
SUSE Linux Enterprise Micro
Anolis OS
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
SUSE Linux Enterprise Live Patching
openSUSE Leap
IBM Qradar SIEM
Juniper Secure Analytics (JSA)
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel-livepatch-SLE15-SP4_Update_42-debugsource
kernel-livepatch-5_14_21-150400_24_170-default
kernel-livepatch-5_14_21-150400_24_170-default-debuginfo
kernel-livepatch-5_14_21-150500_55_113-default
kernel-livepatch-SLE15-SP5_Update_28-debugsource
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-debug-modules-extra
kernel-modules-extra
kernel-debug-modules
kernel-debug-devel
kernel-debug-core
kernel-debug
kernel-cross-headers
kernel-core
kernel
bpftool
kernel-devel
kernel-headers
kernel-modules
kernel-tools
kernel-tools-libs
kernel-tools-libs-devel
perf
python3-perf
kernel-abi-stablelists
kernel-doc
dtb-socionext
dtb-nvidia
dtb-broadcom
dtb-cavium
dtb-apm
dtb-sprd
dtb-amlogic
dtb-marvell
kernel-docs
dtb-altera
dtb-hisilicon
dtb-xilinx
dtb-rockchip
dtb-amazon
dtb-allwinner
dtb-lg
dtb-mediatek
dtb-freescale
kernel-obs-qa
kernel-macros
kernel-docs-html
kernel-source-vanilla
kernel-source
kernel-syms
dtb-arm
dtb-aarch64
dtb-renesas
dtb-amd
dtb-apple
dtb-exynos
dtb-qcom
kernel-default-extra-debuginfo
cluster-md-kmp-default
kselftests-kmp-default
kernel-default-livepatch
kernel-default-debuginfo
kernel-default-extra
kernel-obs-build-debugsource
kernel-default-debugsource
ocfs2-kmp-default-debuginfo
cluster-md-kmp-default-debuginfo
kernel-default-devel
kernel-obs-build
gfs2-kmp-default-debuginfo
gfs2-kmp-default
reiserfs-kmp-default
ocfs2-kmp-default
kernel-kvmsmall-devel
kernel-kvmsmall-debuginfo
kernel-kvmsmall-devel-debuginfo
kernel-kvmsmall-debugsource
kernel-default
gfs2-kmp-64kb
kernel-default-livepatch-devel
dlm-kmp-64kb
dlm-kmp-64kb-debuginfo
kernel-64kb-extra-debuginfo
ocfs2-kmp-64kb-debuginfo
reiserfs-kmp-64kb-debuginfo
kselftests-kmp-64kb
kernel-zfcpdump-debuginfo
kernel-64kb-devel
kernel-zfcpdump-debugsource
kernel-zfcpdump
kernel-kvmsmall
reiserfs-kmp-64kb
kernel-default-optional-debuginfo
kernel-default-devel-debuginfo
kernel-64kb-devel-debuginfo
kernel-64kb-extra
dlm-kmp-default-debuginfo
kernel-default-optional
kselftests-kmp-default-debuginfo
kernel-64kb
cluster-md-kmp-64kb
dlm-kmp-default
kernel-64kb-debugsource
kernel-64kb-optional-debuginfo
kernel-64kb-optional
reiserfs-kmp-default-debuginfo
kselftests-kmp-64kb-debuginfo
kernel-64kb-debuginfo
gfs2-kmp-64kb-debuginfo
cluster-md-kmp-64kb-debuginfo
ocfs2-kmp-64kb
kernel-default-base-rebuild
kernel-default-base

How to mitigate CVE-2022-49985

Install update from vendor's repository.

Linux kernel - update to 5.10.140
IBM Qradar SIEM - update to 7.5.0 Update Pack 14 IF01
Juniper Secure Analytics (JSA) - update to 7.5.0 UP14 IF01
kernel-livepatch-SLE15-SP4_Update_42-debugsource - update to 1-150400.9.3.2
kernel-livepatch-5_14_21-150400_24_170-default - update to 1-150400.9.3.2
kernel-livepatch-5_14_21-150400_24_170-default-debuginfo - update to 1-150400.9.3.2
kernel-livepatch-5_14_21-150500_55_113-default - update to 1-150500.11.3.1
kernel-livepatch-SLE15-SP5_Update_28-debugsource - update to 1-150500.11.3.1
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo - update to 1-150500.11.3.1
kernel (Red Hat package) - addressed in versions 4.18.0-305.179.1.el8_4, 4.18.0-372.164.1.el8_6, 4.18.0-477.114.1.el8_8, 5.14.0-70.171.1.el9_0
kernel-rt (Red Hat package) - addressed in versions 4.18.0-553.74.1.rt7.415.el8_10, 5.14.0-70.171.1.rt21.243.el9_0
kernel-debug-modules-extra - update to 4.18.0-553.74.1.0.1
kernel-modules-extra - update to 4.18.0-553.74.1.0.1
kernel-debug-modules - update to 4.18.0-553.74.1.0.1
kernel-debug-devel - update to 4.18.0-553.74.1.0.1
kernel-debug-core - update to 4.18.0-553.74.1.0.1
kernel-debug - update to 4.18.0-553.74.1.0.1
kernel-cross-headers - update to 4.18.0-553.74.1.0.1
kernel-core - update to 4.18.0-553.74.1.0.1
kernel - update to 4.18.0-553.74.1.0.1
bpftool - update to 4.18.0-553.74.1.0.1
kernel-devel - update to 4.18.0-553.74.1.0.1
kernel-headers - update to 4.18.0-553.74.1.0.1
kernel-modules - update to 4.18.0-553.74.1.0.1
kernel-tools - update to 4.18.0-553.74.1.0.1
kernel-tools-libs - update to 4.18.0-553.74.1.0.1
kernel-tools-libs-devel - update to 4.18.0-553.74.1.0.1
perf - update to 4.18.0-553.74.1.0.1
python3-perf - update to 4.18.0-553.74.1.0.1
kernel-abi-stablelists - update to 4.18.0-553.74.1.0.1
kernel-doc - update to 4.18.0-553.74.1.0.1
dtb-socionext - update to 5.14.21-150400.24.170.1
dtb-nvidia - update to 5.14.21-150400.24.170.1
dtb-broadcom - update to 5.14.21-150400.24.170.1
dtb-cavium - update to 5.14.21-150400.24.170.1
dtb-apm - update to 5.14.21-150400.24.170.1
dtb-sprd - update to 5.14.21-150400.24.170.1
dtb-amlogic - update to 5.14.21-150400.24.170.1
dtb-marvell - update to 5.14.21-150400.24.170.1
kernel-docs - update to 5.14.21-150400.24.170.1
dtb-altera - update to 5.14.21-150400.24.170.1
dtb-hisilicon - update to 5.14.21-150400.24.170.1
dtb-xilinx - update to 5.14.21-150400.24.170.1
dtb-rockchip - update to 5.14.21-150400.24.170.1
dtb-amazon - update to 5.14.21-150400.24.170.1
dtb-allwinner - update to 5.14.21-150400.24.170.1
dtb-lg - update to 5.14.21-150400.24.170.1
dtb-mediatek - update to 5.14.21-150400.24.170.1
dtb-freescale - update to 5.14.21-150400.24.170.1
kernel-obs-qa - update to 5.14.21-150400.24.170.1
kernel-macros - update to 5.14.21-150400.24.170.1
kernel-docs-html - update to 5.14.21-150400.24.170.1
kernel-source-vanilla - update to 5.14.21-150400.24.170.1
kernel-devel - update to 5.14.21-150400.24.170.1
kernel-source - update to 5.14.21-150400.24.170.1
kernel-syms - update to 5.14.21-150400.24.170.1
dtb-arm - update to 5.14.21-150400.24.170.1
dtb-aarch64 - update to 5.14.21-150400.24.170.1
dtb-renesas - update to 5.14.21-150400.24.170.1
dtb-amd - update to 5.14.21-150400.24.170.1
dtb-apple - update to 5.14.21-150400.24.170.1
dtb-exynos - update to 5.14.21-150400.24.170.1
dtb-qcom - update to 5.14.21-150400.24.170.1
kernel-default-extra-debuginfo - update to 5.14.21-150400.24.170.2
cluster-md-kmp-default - update to 5.14.21-150400.24.170.2
kselftests-kmp-default - update to 5.14.21-150400.24.170.2
kernel-default-livepatch - addressed in versions 5.14.21-150400.24.170.2, 5.14.21-150500.55.113.1
kernel-default-debuginfo - addressed in versions 5.14.21-150400.24.170.2, 5.14.21-150500.55.113.1
kernel-default-extra - update to 5.14.21-150400.24.170.2
kernel-obs-build-debugsource - update to 5.14.21-150400.24.170.2
kernel-default-debugsource - addressed in versions 5.14.21-150400.24.170.2, 5.14.21-150500.55.113.1
ocfs2-kmp-default-debuginfo - update to 5.14.21-150400.24.170.2
cluster-md-kmp-default-debuginfo - update to 5.14.21-150400.24.170.2
kernel-default-devel - update to 5.14.21-150400.24.170.2
kernel-obs-build - update to 5.14.21-150400.24.170.2
gfs2-kmp-default-debuginfo - update to 5.14.21-150400.24.170.2
gfs2-kmp-default - update to 5.14.21-150400.24.170.2
reiserfs-kmp-default - update to 5.14.21-150400.24.170.2
ocfs2-kmp-default - update to 5.14.21-150400.24.170.2
kernel-kvmsmall-devel - update to 5.14.21-150400.24.170.2
kernel-kvmsmall-debuginfo - update to 5.14.21-150400.24.170.2
kernel-kvmsmall-devel-debuginfo - update to 5.14.21-150400.24.170.2
kernel-kvmsmall-debugsource - update to 5.14.21-150400.24.170.2
kernel-default - addressed in versions 5.14.21-150400.24.170.2, 5.14.21-150500.55.113.1
gfs2-kmp-64kb - update to 5.14.21-150400.24.170.2
kernel-default-livepatch-devel - addressed in versions 5.14.21-150400.24.170.2, 5.14.21-150500.55.113.1
dlm-kmp-64kb - update to 5.14.21-150400.24.170.2
dlm-kmp-64kb-debuginfo - update to 5.14.21-150400.24.170.2
kernel-64kb-extra-debuginfo - update to 5.14.21-150400.24.170.2
ocfs2-kmp-64kb-debuginfo - update to 5.14.21-150400.24.170.2
reiserfs-kmp-64kb-debuginfo - update to 5.14.21-150400.24.170.2
kselftests-kmp-64kb - update to 5.14.21-150400.24.170.2
kernel-zfcpdump-debuginfo - update to 5.14.21-150400.24.170.2
kernel-64kb-devel - update to 5.14.21-150400.24.170.2
kernel-zfcpdump-debugsource - update to 5.14.21-150400.24.170.2
kernel-zfcpdump - update to 5.14.21-150400.24.170.2
kernel-kvmsmall - update to 5.14.21-150400.24.170.2
reiserfs-kmp-64kb - update to 5.14.21-150400.24.170.2
kernel-default-optional-debuginfo - update to 5.14.21-150400.24.170.2
kernel-default-devel-debuginfo - update to 5.14.21-150400.24.170.2
kernel-64kb-devel-debuginfo - update to 5.14.21-150400.24.170.2
kernel-64kb-extra - update to 5.14.21-150400.24.170.2
dlm-kmp-default-debuginfo - update to 5.14.21-150400.24.170.2
kernel-default-optional - update to 5.14.21-150400.24.170.2
kselftests-kmp-default-debuginfo - update to 5.14.21-150400.24.170.2
kernel-64kb - update to 5.14.21-150400.24.170.2
cluster-md-kmp-64kb - update to 5.14.21-150400.24.170.2
dlm-kmp-default - update to 5.14.21-150400.24.170.2
kernel-64kb-debugsource - update to 5.14.21-150400.24.170.2
kernel-64kb-optional-debuginfo - update to 5.14.21-150400.24.170.2
kernel-64kb-optional - update to 5.14.21-150400.24.170.2
reiserfs-kmp-default-debuginfo - update to 5.14.21-150400.24.170.2
kselftests-kmp-64kb-debuginfo - update to 5.14.21-150400.24.170.2
kernel-64kb-debuginfo - update to 5.14.21-150400.24.170.2
gfs2-kmp-64kb-debuginfo - update to 5.14.21-150400.24.170.2
cluster-md-kmp-64kb-debuginfo - update to 5.14.21-150400.24.170.2
ocfs2-kmp-64kb - update to 5.14.21-150400.24.170.2
kernel-default-base-rebuild - update to 5.14.21-150400.24.170.2.150400.24.86.2
kernel-default-base - update to 5.14.21-150400.24.170.2.150400.24.86.2

External References

Related Security Bulletins