PT-2025-37499 · Linux+1 · Linux Kernel+1
CVE-2022-50245
·
Publicado
2022-11-23
·
Atualizado
2025-11-24
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma vulnerabilidade de use-after-free (UAF) no componente rapidio. Especificamente, uma falha na função
kfifo alloc() durante mport cdev open() pode levar a uma condição de UAF. Isso ocorre porque a estrutura priv permanece na chdev->file list mesmo após ser liberada, potencialmente causando problemas durante o percurso da lista. A função kfifo alloc() é responsável por alocar um buffer FIFO (First-In, First-Out) do kernel. Uma vulnerabilidade UAF surge quando a memória é liberada e subsequentemente acessada, levando a comportamento imprevisível ou possíveis exploits de segurança.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel