PT-2025-37609 · Linux+1 · Linux Kernel+1

CVE-2022-50307

·

Publicado

2022-10-26

·

Atualizado

2025-09-20

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas kernel Linux (versões afetadas não especificadas)
Descrição O driver do subsistema de canal assume incorretamente que o drvdata de um subcanal de E/S aponta para uma struct io subchannel private para dispositivos vinculados a um driver de subcanal de E/S não padrão, como o driver vfio ccw. Isso resulta em um acesso de leitura fora dos limites durante cada varredura quando dispositivos são removidos da lista cio ignore usando um comando como echo free >/proc/cio ignore. A correção baseia-se em uma indicação de online independente de driver usando struct subchannel->config.ena, que representa o estado de subcanal habilitado solicitado pelo driver.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03939
CVE-2022-50307

Produtos afetados

Astra Linux
Linux Kernel