CVE-2022-49344
4.7
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
Summary
In the Linux kernel, the following vulnerability has been resolved:
af_unix: Fix a data-race in unix_dgram_peer_wake_me().
unix_dgram_poll() calls unix_dgram_peer_wake_me() without other's
lock held and check if its receive queue is full. Here we need to
use unix_recvq_full_lockless() instead of unix_recvq_full(), otherwise
KCSAN will report a data-race.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Linux | Linux | 7d267278a9ece963d77eefec61630223fce08c6c < 95f0ba806277733bf6024e23e27e1be773701cca | affected |
| Linux | Linux | 7d267278a9ece963d77eefec61630223fce08c6c < 556720013c36c193d9cbfb06e7b33e51f0c39fbf | affected |
| Linux | Linux | 7d267278a9ece963d77eefec61630223fce08c6c < c61848500a3fd6867dfa4834b8c7f97133eceb9f | affected |
| Linux | Linux | 7d267278a9ece963d77eefec61630223fce08c6c < c926ae58f24f7bd55aa2ea4add9f952032507913 | affected |
| Linux | Linux | 7d267278a9ece963d77eefec61630223fce08c6c < 71e8bfc7f838cabc60cba24e09ca84c4f8321ab2 | affected |
| Linux | Linux | 7d267278a9ece963d77eefec61630223fce08c6c < 8801eb3ccd2e4e3b1a01449383e3321ae6dbd9d6 | affected |
| Linux | Linux | 7d267278a9ece963d77eefec61630223fce08c6c < 662a80946ce13633ae90a55379f1346c10f0c432 | affected |
| Linux | Linux | 60bc010667ef06e0fb08d5ec599c0977adc2ac72 | affected |
| Linux | Linux | a3b0f6e8a21ef02f69a15abac440572d8cde8c2a | affected |
| Linux | Linux | ec54d5ae9d298abf01c273233de9f2bc25d80475 | affected |
| Linux | Linux | da8db0830a2ce63f628150307a01a315f5081202 | affected |
| Linux | Linux | 9964b4c4ee925b2910723e509abd7241cff1ef84 | affected |
| Linux | Linux | 9d054f57adc981a5f503d5eb9b259aa450b90dc5 | affected |
| Linux | Linux | 72032798034d921ed565e3bf8dfdc3098f6473e2 | affected |
| Linux | Linux | 5c77e26862ce604edea05b3442ed765e9756fe0f | affected |
| Linux | Linux | bad967fdd8ecbdd171f5f243657be033d2d081a7 | affected |
| Linux | Linux | 58a6a46a036ce81a2a8ecaa6fc1537c894349e3f | affected |
| Linux | Linux | 2.6.32.70 < 2.6.33 | affected |
| Linux | Linux | 3.2.75 < 3.3 | affected |
| Linux | Linux | 3.4.111 < 3.5 | affected |
| Linux | Linux | 3.10.95 < 3.11 | affected |
| Linux | Linux | 3.12.52 < 3.13 | affected |
| Linux | Linux | 3.14.59 < 3.15 | affected |
| Linux | Linux | 3.18.26 < 3.19 | affected |
| Linux | Linux | 4.1.15 < 4.2 | affected |
| Linux | Linux | 4.2.8 < 4.3 | affected |
| Linux | Linux | 4.3.3 < 4.4 | affected |
| Linux | Linux | 4.4 | affected |
| Linux | Linux | 0 < 4.4 | unaffected |
| Linux | Linux | 4.19.247 <= 4.19.* | unaffected |
| Linux | Linux | 5.4.198 <= 5.4.* | unaffected |
| Linux | Linux | 5.10.122 <= 5.10.* | unaffected |
| Linux | Linux | 5.15.47 <= 5.15.* | unaffected |
| Linux | Linux | 5.17.15 <= 5.17.* | unaffected |
| Linux | Linux | 5.18.4 <= 5.18.* | unaffected |
| Linux | Linux | 5.19 <= * | unaffected |
Weaknesses
ADP Enrichment
CISA ADP Vulnrichment
- SSVC:
- Exploitation: none
- Automatable: no
- Technical Impact: partial
References
- https://git.kernel.org/stable/c/95f0ba806277733bf6024e23e27e1be773701cca
- https://git.kernel.org/stable/c/556720013c36c193d9cbfb06e7b33e51f0c39fbf
- https://git.kernel.org/stable/c/c61848500a3fd6867dfa4834b8c7f97133eceb9f
- https://git.kernel.org/stable/c/c926ae58f24f7bd55aa2ea4add9f952032507913
- https://git.kernel.org/stable/c/71e8bfc7f838cabc60cba24e09ca84c4f8321ab2
- https://git.kernel.org/stable/c/8801eb3ccd2e4e3b1a01449383e3321ae6dbd9d6
- https://git.kernel.org/stable/c/662a80946ce13633ae90a55379f1346c10f0c432
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.