PT-2025-25935 · Linux+1 · Linux Kernel+1

CVE-2022-50009

·

Publicado

2022-08-01

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.19.0-rc6-next-20220715
Descrição Um problema de desreferência de ponteiro nulo foi encontrado na função f2fs get dnode of data. Este problema ocorre ao testar a gravação atômica do f2fs, resultando em erros como "Can't find valid F2FS filesystem in 2th superblock" e "invalid crc offset: 0". O problema surge da introdução de uma nova forma de gravação atômica, que cria um cow inode para arquivos de gravação atômica e o marca como FI ATOMIC FILE. Quando f2fs do write data page grava no cow inode, ele usa o cow inode do cow inode, que é NULL, desencadeando uma desreferência de ponteiro nulo.
Recomendações Para resolver este problema, introduza a flag FI COW FILE para inodes COW. Para versões do kernel Linux anteriores a 5.19.0-rc6-next-20220715, aplique a correção introduzida no commit 3db1de0e582c, que altera a forma atual de gravação atômica.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04502
CVE-2022-50009

Produtos afetados

Debian
Linux Kernel