PT-2025-37581 · Linux+5 · Linux Kernel+5
CVE-2022-50279
·
Publicado
2022-12-14
·
Atualizado
2025-10-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux 6.1.0-rc8+ até 6.1.0-rc8+ #144
Descrição
Este problema envolve um bug global de acesso fora dos limites na função
rtl8812ae phy set txpower limit() dentro do módulo rtlwifi. A causa raiz é uma ordem de comparação incorreta de "prate section", levando a um acesso fora dos limites na função rtl8812ae eq n byte(). A função rtl8812ae eq n byte() é similar à strcmp(), e o problema pode ser resolvido usando strcmp() diretamente.Recomendações
Versões do kernel Linux anteriores a 6.1.0-rc8+ #144: Remova a função
rtl8812ae eq n byte() e use strcmp() em vez disso.Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse
Rtlwifi