PT-2025-37617 · Ubuntu+2 · Ubuntu+2

CVE-2022-50315

·

Publicado

2022-10-17

·

Atualizado

2025-10-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.15.0-25-generic #25-Ubuntu
Descrição Um problema de índice de array fora dos limites foi identificado no driver AHCI do kernel do Linux. A função sata pmp init links() inicializa link->pmp até SATA PMP MAX PORTS, enquanto o array em priv é declarado com um tamanho de 8 elementos. Essa discrepância pode levar a um erro UBSAN ao acessar o array fora dos limites. O problema surge de uma incompatibilidade entre o número máximo de portas de Gerenciamento de Compartimento (Enclosure Management) e o tamanho alocado do array.
Recomendações Atualize para o kernel do Linux versão 5.15.0-25-generic #25-Ubuntu ou posterior.

Exploit

Correção

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02177
CVE-2022-50315
OESA-2025-2406

Produtos afetados

Astra Linux
Linux Kernel
Ubuntu