PT-2025-13296 · Linux+3 · Linux Kernel+3

CVE-2022-49754

·

Publicado

2024-04-30

·

Atualizado

2025-05-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de estouro de buffer foi identificado no kernel Linux, especificamente na função mgmt mesh add(). O problema surge devido ao array mesh tx->param ser muito pequeno para comportar os dados sendo copiados para ele, com um tamanho de 48 contra os 50 necessários. Essa discrepância ocorre porque a verificação na função mesh send apenas rejeita comprimentos maiores que 50, potencialmente permitindo um estouro de buffer.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06300
CVE-2022-49754
RHSA-2024:2394
RHSA-2024_2394

Produtos afetados

Astra Linux
Linux Kernel
Red Hat
Red Os