CVE-2022-49293

Summary

In the Linux kernel, the following vulnerability has been resolved:

netfilter: nf_tables: initialize registers in nft_do_chain()

Initialize registers to avoid stack leak into userspace.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < 4d28522acd1c4415c85f6b33463713a268f68965affected
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < a3cc32863b175168283cb0a5fde08de6a1e27df9affected
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < 88791b79a1eb2ba94e95d039243e28433583a67baffected
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < 06f0ff82c70241a766a811ae1acf07d6e2734dcbaffected
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < 2c74374c2e88c7b7992bf808d9f9391f7452f9d9affected
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < fafb904156fbb8f1dd34970cd5223e00b47c33beaffected
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < 64f24c76dd0ce53d0fa3a0bfb9aeea507c769485affected
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < dd03640529204ef4b8189fbdea08217d8d98271faffected
LinuxLinux96518518cc417bb0a8c80b9fb736202e28acdf96 < 4c905f6740a365464e91467aa50916555b28213daffected
LinuxLinux3.13affected
LinuxLinux0 < 3.13unaffected
LinuxLinux4.9.309 <= 4.9.*unaffected
LinuxLinux4.14.274 <= 4.14.*unaffected
LinuxLinux4.19.237 <= 4.19.*unaffected
LinuxLinux5.4.188 <= 5.4.*unaffected
LinuxLinux5.10.109 <= 5.10.*unaffected
LinuxLinux5.15.32 <= 5.15.*unaffected
LinuxLinux5.16.18 <= 5.16.*unaffected
LinuxLinux5.17.1 <= 5.17.*unaffected
LinuxLinux5.18 <= *unaffected

Weaknesses

References