PT-2025-38010 · Linux+5 · Linux Kernel+5

CVE-2022-50341

·

Publicado

2022-12-12

·

Atualizado

2025-10-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada à criptografia dentro da implementação do CIFS. Especificamente, uma condição de oops pode ocorrer durante processos de criptografia, potencialmente acionada ao executar xfstests contra o Azure em sistemas arm64. Este problema surge da tentativa de escrever em um buffer alocado na pilha, cruzando um limite de página dentro da função scatterwalk copychunks(). A causa raiz envolve o tratamento incorreto de alocação de memória virtual e offsets durante a cópia de dados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02265
CESA-2024_8856
CVE-2022-50341
OESA-2025-2533
RHSA-2023:6583
RHSA-2023_6583
RHSA-2024:10772
RHSA-2024:8856
RHSA-2024_8856
RHSA-2025:22006
RHSA-2025:22066
RHSA-2025:22072
RHSA-2025:22087
RHSA-2026:1886
RHSA-2026:2664

Produtos afetados

Astra Linux
Azure
Centos
Linux Kernel
Red Hat
Xfstests