PT-2025-37637 · Linux+2 · Linux Kernel+2
CVE-2022-50335
·
Publicado
2022-01-01
·
Atualizado
2026-08-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação do protocolo 9p do kernel Linux na qual a contagem de referência de uma requisição não é inicializada corretamente. Especificamente, quando uma nova requisição é alocada e reutilizada, a contagem de referência pode ser zero, levando a um uso não inicializado. Se
p9 read work receber uma resposta antes que a contagem de referência seja inicializada, isso pode resultar no uso de uma estrutura de dados de requisição inválida. Isso pode levar à corrupção de memória e potencialmente a outros problemas.Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel