PT-2025-37617 · Ubuntu+2 · Ubuntu+2
CVE-2022-50315
·
Publicado
2022-10-17
·
Atualizado
2025-10-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.15.0-25-generic #25-Ubuntu
Descrição
Um problema de índice de array fora dos limites foi identificado no driver AHCI do kernel do Linux. A função
sata pmp init links() inicializa link->pmp até SATA PMP MAX PORTS, enquanto o array em priv é declarado com um tamanho de 8 elementos. Essa discrepância pode levar a um erro UBSAN ao acessar o array fora dos limites. O problema surge de uma incompatibilidade entre o número máximo de portas de Gerenciamento de Compartimento (Enclosure Management) e o tamanho alocado do array.Recomendações
Atualize para o kernel do Linux versão 5.15.0-25-generic #25-Ubuntu ou posterior.
Exploit
Correção
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Ubuntu