PT-2025-13280 · Linux+2 · Linux Kernel+2

CVE-2022-49738

·

Publicado

2025-03-27

·

Atualizado

2026-08-15

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de leitura slab-out-of-bounds existe no componente f2fs do kernel Linux. O problema ocorre porque falta uma verificação de sanidade para a variável i extra isize dentro da função is alive(), o que pode levar o sistema a acessar um endereço de memória inválido. Esta falha pode ser explorada para causar a negação de serviço. O problema é acionado durante o seguinte caminho de execução: gc data segment() -> is alive() -> data blkaddr() -> offset in addr().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06286
CVE-2022-49738

Produtos afetados

Astra Linux
Linux Kernel
Red Os