PT-2025-25935 · Linux+1 · Linux Kernel+1
CVE-2022-50009
·
Publicado
2022-08-01
·
Atualizado
2026-08-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.19.0-rc6-next-20220715
Descrição
Um problema de desreferência de ponteiro nulo foi encontrado na função f2fs get dnode of data. Este problema ocorre ao testar a gravação atômica do f2fs, resultando em erros como "Can't find valid F2FS filesystem in 2th superblock" e "invalid crc offset: 0". O problema surge da introdução de uma nova forma de gravação atômica, que cria um cow inode para arquivos de gravação atômica e o marca como FI ATOMIC FILE. Quando f2fs do write data page grava no cow inode, ele usa o cow inode do cow inode, que é NULL, desencadeando uma desreferência de ponteiro nulo.
Recomendações
Para resolver este problema, introduza a flag FI COW FILE para inodes COW.
Para versões do kernel Linux anteriores a 5.19.0-rc6-next-20220715, aplique a correção introduzida no commit 3db1de0e582c, que altera a forma atual de gravação atômica.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel