PT-2025-13280 · Linux+2 · Linux Kernel+2
CVE-2022-49738
·
Publicado
2025-03-27
·
Atualizado
2026-08-15
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de leitura slab-out-of-bounds existe no componente f2fs do kernel Linux. O problema ocorre porque falta uma verificação de sanidade para a variável
i extra isize dentro da função is alive(), o que pode levar o sistema a acessar um endereço de memória inválido. Esta falha pode ser explorada para causar a negação de serviço. O problema é acionado durante o seguinte caminho de execução: gc data segment() -> is alive() -> data blkaddr() -> offset in addr().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os