PT-2025-37636 · Linux+2 · Linux Kernel+2
CVE-2022-50334
·
Publicado
2022-11-08
·
Atualizado
2025-12-04
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema de desreferência de ponteiro nulo na função
hugetlbfs parse param(). Isso ocorre ao analisar parâmetros de montagem, especificamente quando um parâmetro ilegal como "size=" é fornecido, resultando em um ponteiro nulo sendo passado para hugetlbfs parse param(). A função então tenta desreferenciar este ponteiro nulo, levando a uma falha. O problema foi identificado através de testes com Syzkaller. A função vfs parse fs string() pode definir o param->string como um ponteiro nulo se a string do sistema de arquivos tiver tamanho zero.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse