PT-2025-26001 · Linux+1 · Linux Kernel+1

CVE-2022-50075

·

Publicado

2022-08-20

·

Atualizado

2025-11-17

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição A questão envolve o tracing/eprobes do kernel Linux, onde o uso de um símbolo "@" com um event probe pode causar uma falha de dereferência de ponteiro nulo. Para resolver isso, os event probes são tornados consistentes com kprobes e uprobes, permitindo que referenciem dados além dos registradores principais, como endereços imediatos, símbolos e o nome da tarefa atual. Especificamente, para o campo "comm", se ele for utilizado e o evento ao qual está sendo vinculado não possuir este campo, o padrão será "$comm", como nos kprobes, consistente com histogramas e filtros.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03398
CVE-2022-50075

Produtos afetados

Astra Linux
Linux Kernel