PT-2025-37581 · Linux+5 · Linux Kernel+5

CVE-2022-50279

·

Publicado

2022-12-14

·

Atualizado

2025-10-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux 6.1.0-rc8+ até 6.1.0-rc8+ #144
Descrição Este problema envolve um bug global de acesso fora dos limites na função rtl8812ae phy set txpower limit() dentro do módulo rtlwifi. A causa raiz é uma ordem de comparação incorreta de "prate section", levando a um acesso fora dos limites na função rtl8812ae eq n byte(). A função rtl8812ae eq n byte() é similar à strcmp(), e o problema pode ser resolvido usando strcmp() diretamente.
Recomendações Versões do kernel Linux anteriores a 6.1.0-rc8+ #144: Remova a função rtl8812ae eq n byte() e use strcmp() em vez disso.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06074
CESA-2023_7077
CVE-2022-50279
OESA-2025-2406
RHSA-2023:6583
RHSA-2023:7077
RHSA-2023_6583
RHSA-2023_7077
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse
Rtlwifi