objtool: Fix SEGFAULT
Published Dec 30, 2025
No CVSS score
EPSS 0.21%
Description
find_insn() will return NULL in case of failure. Check insn in order to avoid a kernel Oops for NULL pointer dereference.
Affected products
-
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints
- Version StatusaffectedConstraints-
- Version StatusaffectedConstraints-
- Version StatusaffectedConstraints-
- Version
-
- Version 4.14.48StatusaffectedConstraints<4.15
- Version 4.16.14StatusaffectedConstraints<4.17
- Version 4.9.106StatusaffectedConstraints<4.10
- Version
-
- Version 4.17StatusaffectedConstraints-
- Version 0StatusunaffectedConstraints<4.17
- Version 5.10.163StatusunaffectedConstraints<=5.10.*
- Version 5.15.87StatusunaffectedConstraints<=5.15.*
- Version 5.4.229StatusunaffectedConstraints<=5.4.*
- Version 6.0.17StatusunaffectedConstraints<=6.0.*
- Version 6.1.3StatusunaffectedConstraints<=6.1.*
- Version 6.2StatusunaffectedConstraints<=*
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Linux | Linux | unaffected |
| ||||||||||||||||||||||||||||||
| Linux | Linux | unaffected |
| ||||||||||||||||||||||||||||||
| Linux | Linux | affected |
|
No data.
No data.
Red Hat Enterprise Linux 9
kernel-0:5.14.0-427.13.1.el9_4
Fixed · RHSA-2024:2394
Red Hat Enterprise Linux 9
kernel-0:5.14.0-427.13.1.el9_4
Fixed · RHSA-2024:2394
Red Hat Enterprise Linux 9.2 Extended Update Support
kernel-0:5.14.0-284.48.1.el9_2
Fixed · RHSA-2024:0448
Red Hat Enterprise Linux 9.2 Extended Update Support
kernel-rt-0:5.14.0-284.48.1.rt14.333.el9_2
Fixed · RHSA-2024:0439
Red Hat Enterprise Linux 10
kernel
Not affected
Red Hat Enterprise Linux 6
kernel
Not affected
Red Hat Enterprise Linux 7
kernel
Not affected
Red Hat Enterprise Linux 7
kernel-rt
Not affected
Red Hat Enterprise Linux 8
kernel
Not affected
Red Hat Enterprise Linux 8
kernel-rt
Not affected
Red Hat Enterprise Linux 9
kernel-rt
Fix deferred
| Product | Package | State | Advisory |
|---|---|---|---|
| Red Hat Enterprise Linux 9 | kernel-0:5.14.0-427.13.1.el9_4 | Fixed | RHSA-2024:2394 |
| Red Hat Enterprise Linux 9 | kernel-0:5.14.0-427.13.1.el9_4 | Fixed | RHSA-2024:2394 |
| Red Hat Enterprise Linux 9.2 Extended Update Support | kernel-0:5.14.0-284.48.1.el9_2 | Fixed | RHSA-2024:0448 |
| Red Hat Enterprise Linux 9.2 Extended Update Support | kernel-rt-0:5.14.0-284.48.1.rt14.333.el9_2 | Fixed | RHSA-2024:0439 |
| Red Hat Enterprise Linux 10 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 6 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 7 | kernel-rt | Not affected | n/a |
| Red Hat Enterprise Linux 8 | kernel | Not affected | n/a |
| Red Hat Enterprise Linux 8 | kernel-rt | Not affected | n/a |
| Red Hat Enterprise Linux 9 | kernel-rt | Fix deferred | n/a |
No package ranges for this CVE.
Remediation
Red Hat statement
This is not a runtime kernel vulnerability. Objtool is a userspace build-time tool that runs during kernel compilation to validate object files. A crash in objtool affects the kernel build process only and has no impact on running systems. This should not be classified as a kernel security vulnerability.
References (11)
- https://access.redhat.com/security/cve/CVE-2022-50879 Vendor Advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=2426076 Issue Tracking
- https://git.kernel.org/stable/c/0af0e115ff59d638f45416a004cdd8edb38db40c
- https://git.kernel.org/stable/c/23a249b1185cdd5bfb6971d1608ba49e589f2288
- https://git.kernel.org/stable/c/38b9415abbd703438ebbc6fb74990bd0fbddc5b9
- https://git.kernel.org/stable/c/418ef921cce2d7415fab7e3e93529227f239e4bb
- https://git.kernel.org/stable/c/efb11fdb3e1a9f694fa12b70b21e69e55ec59c36
- https://git.kernel.org/stable/c/fcee8a2d4db404a93e690d79e7273b6ef9d33575
- https://lore.kernel.org/linux-cve-announce/2025123024-CVE-2022-50879-47a7@gregkh/T
- https://nvd.nist.gov/vuln/detail/CVE-2022-50879
- https://www.cve.org/CVERecord?id=CVE-2022-50879
Change history (0)
No recorded changes yet.