PT-2025-37609 · Linux+1 · Linux Kernel+1
CVE-2022-50307
·
Publicado
2022-10-26
·
Atualizado
2025-09-20
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
kernel Linux (versões afetadas não especificadas)
Descrição
O driver do subsistema de canal assume incorretamente que o drvdata de um subcanal de E/S aponta para uma struct io subchannel private para dispositivos vinculados a um driver de subcanal de E/S não padrão, como o driver vfio ccw. Isso resulta em um acesso de leitura fora dos limites durante cada varredura quando dispositivos são removidos da lista cio ignore usando um comando como
echo free >/proc/cio ignore. A correção baseia-se em uma indicação de online independente de driver usando struct subchannel->config.ena, que representa o estado de subcanal habilitado solicitado pelo driver.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel