PT-2025-26008 · Ext4+2 · Ext4+2

CVE-2022-50082

·

Publicado

2022-08-02

·

Atualizado

2025-11-18

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Uma condição de corrida entre as operações bmap e write no sistema de arquivos ext4 pode causar um aviso em ext4 iomap begin. Este problema ocorre quando as operações bmap e write são executadas concorrentemente, levando a um problema potencial. O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível. Não há informações sobre incidentes no mundo real onde este problema foi explorado. O problema pode ser acionado pela função ext4 iomap begin, especificamente quando a condição WARN ON ONCE(ext4 has inline data(inode)) é atendida.
Recomendações Para resolver este problema, mantenha o lock do inode em ext4 bmap. Como solução temporária, considere restringir o acesso à função ext4 iomap begin até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Race Condition

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01252
CVE-2022-50082

Produtos afetados

Astra Linux
Linux Kernel
Ext4