Wenqing Liu

#10462de 56,337
28.2CVSS total
Vulnerabilidades · 4
Média
1
Alta
3
PT-2025-8098
7.8
2022-03-03
Linux · Linux Kernel · CVE-2022-49170
**Nome do Software Vulnerável e Versões Afetadas** Linux kernel versões 5.17-rc4 through 5.17-rc6 linux-image-5.10.142-1-generic linux-image-5.10.142-1-hardened linux-image-5.15.0-33-generic linux-image-5.15.0-33-hardened linux-image-5.15.0-33-lowlatency linux-image-5.15.0-70-generic linux-image-5.15.0-70-hardened linux-image-5.15.0-70-lowlatency **Descrição** Um problema de índice de array fora dos limites existe no kernel do Linux ao montar e operar uma imagem corrompida. A causa raiz é a ausência de uma verificação de integridade na variável `curseg->alloc type` dentro da função `sanity check curseg()`, o que resulta em um acesso fora dos limites no array `sbi->block count[]`. Isso pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas. **Recomendações** Atualize o kernel do Linux para uma versão onde a verificação de integridade para `curseg->alloc type` tenha sido implementada. Atualize o linux-image-5.10.142-1-generic para uma versão corrigida. Atualize o linux-image-5.10.142-1-hardened para uma versão corrigida. Atualize o linux-image-5.15.0-33-generic para uma versão corrigida. Atualize o linux-image-5.15.0-33-hardened para uma versão corrigida. Atualize o linux-image-5.15.0-33-lowlatency para uma versão corrigida. Atualize o linux-image-5.15.0-70-generic para uma versão corrigida. Atualize o linux-image-5.15.0-70-hardened para uma versão corrigida. Atualize o linux-image-5.15.0-70-lowlatency para uma versão corrigida.