PT-2025-25983 · Linux+1 · Linux Kernel+1

CVE-2022-50057

·

Publicado

2022-07-05

·

Atualizado

2025-07-04

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.18.0-rc3-syzkaller-00016-gb253435746d9
Descrição Foi identificado um problema de desreferência de ponteiro NULL no kernel Linux, especificamente no componente fs/ntfs3. Este problema ocorre quando a função ntfs fill super() não é chamada, resultando na desreferência de um ponteiro NULL. O problema pode ser acionado ao passar parâmetros de montagem incorretos, conforme demonstrado por um teste do Syzbot. O problema leva a uma falha de proteção geral e a um erro null-ptr-deref.
Recomendações Para versões do kernel Linux anteriores a 5.18.0-rc3-syzkaller-00016-gb253435746d9, considere atualizar para uma versão mais recente que inclua a correção para o problema de desreferência de ponteiro NULL no componente fs/ntfs3. Como solução alternativa temporária, evite passar parâmetros de montagem incorretos para prevenir o acionamento do problema.

Exploit

Correção

NULL Pointer Dereference

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04895
CVE-2022-50057
OESA-2025-1727
OESA-2025-1728

Produtos afetados

Astra Linux
Linux Kernel