PT-2025-26006 · Linux+3 · Linux Kernel+3
CVE-2022-50080
·
Publicado
2022-07-14
·
Atualizado
2025-11-18
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.19.0
Descrição
O problema surge de um estouro de inteiro na função
register shm helper() ao calcular o número de páginas cobertas por uma região de memória fornecida pelo usuário. Isso causa uma desreferência de ponteiro NULL na função internal get user pages fast(), uma função auxiliar de pin user pages fast(). O erro ocorre quando a função tee shm register user buf() falha ao validar endereços de espaço do usuário, levando a uma desreferência de ponteiro NULL no kernel.Recomendações
Para versões do kernel do Linux anteriores a 5.19.0, considere adicionar uma chamada explícita a
access ok() em tee shm register user buf() para detectar endereços inválidos de espaço do usuário precocemente. Como contorno temporário, restrinja o uso da função register shm helper() até que um patch esteja disponível.Exploit
Correção
DoS
NULL Pointer Dereference
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Hat
Suse