PT-2025-38424 · Hisilicon+2 · Hisilicon Qm+2

CVE-2022-50407

·

Publicado

2022-10-28

·

Atualizado

2026-08-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de estouro de pilha foi resolvido no módulo crypto/hisilicon/qm do Kernel Linux. A vulnerabilidade ocorre devido à verificação de limites insuficiente durante o uso de sscanf, permitindo potencialmente um estouro de pilha ao processar um buffer de configuração QoS. O comprimento máximo do buffer de configuração QoS é de 256 bytes, enquanto o buffer de destino ('val buffer') estava limitado a 32 bytes. Aumentar o tamanho do buffer mitiga o risco de um estouro de pilha identificado através de testes de fuzzing.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Uncontrolled Recursion

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71897
BDU:2026-02374
CVE-2022-50407

Produtos afetados

Debian
Linux Kernel
Hisilicon Qm