PT-2025-37637 · Linux+2 · Linux Kernel+2

CVE-2022-50335

·

Publicado

2022-01-01

·

Atualizado

2026-08-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação do protocolo 9p do kernel Linux na qual a contagem de referência de uma requisição não é inicializada corretamente. Especificamente, quando uma nova requisição é alocada e reutilizada, a contagem de referência pode ser zero, levando a um uso não inicializado. Se p9 read work receber uma resposta antes que a contagem de referência seja inicializada, isso pode resultar no uso de uma estrutura de dados de requisição inválida. Isso pode levar à corrupção de memória e potencialmente a outros problemas.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03777
CVE-2022-50335

Produtos afetados

Astra Linux
Debian
Linux Kernel