PT-2025-37516 · Ntfs3+3 · Ntfs3+3

CVE-2022-50262

·

Publicado

2022-01-01

·

Atualizado

2026-08-15

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação do NTFS3 do kernel Linux relacionada à validação do campo record size do BOOT. Quando o campo record size é negativo, ele é interpretado como um valor de deslocamento, mas carece de verificação de sanidade adequada. Isso pode levar a uma desreferência de ponteiro nulo (NPD) durante a montagem de uma imagem NTFS malformada. O problema se manifesta como um kernel panic, conforme indicado pelos logs do kernel fornecidos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08844
CVE-2022-50262

Produtos afetados

Astra Linux
Debian
Linux Kernel
Ntfs3