PT-2025-25983 · Linux+1 · Linux Kernel+1
CVE-2022-50057
·
Publicado
2022-07-05
·
Atualizado
2025-07-04
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.18.0-rc3-syzkaller-00016-gb253435746d9
Descrição
Foi identificado um problema de desreferência de ponteiro NULL no kernel Linux, especificamente no componente fs/ntfs3. Este problema ocorre quando a função
ntfs fill super() não é chamada, resultando na desreferência de um ponteiro NULL. O problema pode ser acionado ao passar parâmetros de montagem incorretos, conforme demonstrado por um teste do Syzbot. O problema leva a uma falha de proteção geral e a um erro null-ptr-deref.Recomendações
Para versões do kernel Linux anteriores a 5.18.0-rc3-syzkaller-00016-gb253435746d9, considere atualizar para uma versão mais recente que inclua a correção para o problema de desreferência de ponteiro NULL no componente fs/ntfs3. Como solução alternativa temporária, evite passar parâmetros de montagem incorretos para prevenir o acionamento do problema.
Exploit
Correção
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel