CVE-2022-49572

Summary

In the Linux kernel, the following vulnerability has been resolved:

tcp: Fix data-races around sysctl_tcp_slow_start_after_idle.

While reading sysctl_tcp_slow_start_after_idle, it can be changed concurrently. Thus, we need to add READ_ONCE() to its readers.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux35089bb203f44e33b6bbb6c4de0b0708f9a48921 < 3b26e11b07a09b31247688bec61e2925d4a571b6affected
LinuxLinux35089bb203f44e33b6bbb6c4de0b0708f9a48921 < 369d99c2b89f54473adcf9acdf40ea562b5a6e0eaffected
LinuxLinux35089bb203f44e33b6bbb6c4de0b0708f9a48921 < 0e3f82a03ec8c3808e87283e12946227415706c9affected
LinuxLinux35089bb203f44e33b6bbb6c4de0b0708f9a48921 < 41aeba4506f6b70ec7500c6fe202731a4ba29fe5affected
LinuxLinux35089bb203f44e33b6bbb6c4de0b0708f9a48921 < 68b6f9506747d507c7bfa374d178929b4157e8c6affected
LinuxLinux35089bb203f44e33b6bbb6c4de0b0708f9a48921 < 4845b5713ab18a1bb6e31d1fbb4d600240b8b691affected
LinuxLinux2.6.18affected
LinuxLinux0 < 2.6.18unaffected
LinuxLinux4.19.254 <= 4.19.*unaffected
LinuxLinux5.4.208 <= 5.4.*unaffected
LinuxLinux5.10.134 <= 5.10.*unaffected
LinuxLinux5.15.58 <= 5.15.*unaffected
LinuxLinux5.18.15 <= 5.18.*unaffected
LinuxLinux5.19 <= *unaffected

Weaknesses

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References