PT-2025-26008 · Ext4+2 · Ext4+2
CVE-2022-50082
·
Publicado
2022-08-02
·
Atualizado
2025-11-18
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Uma condição de corrida entre as operações
bmap e write no sistema de arquivos ext4 pode causar um aviso em ext4 iomap begin. Este problema ocorre quando as operações bmap e write são executadas concorrentemente, levando a um problema potencial. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde este problema foi explorado. O problema pode ser acionado pela função ext4 iomap begin, especificamente quando a condição WARN ON ONCE(ext4 has inline data(inode)) é atendida.Recomendações
Para resolver este problema, mantenha o lock do inode em
ext4 bmap. Como solução temporária, considere restringir o acesso à função ext4 iomap begin até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
Race Condition
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Ext4