PT-2025-40127 · Ntfs3+2 · Ntfs3+2
CVE-2022-50442
·
Publicado
2022-09-22
·
Atualizado
2026-08-23
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.0.0-rc6
Descrição
O kernel Linux contém uma falha na implementação do NTFS3 relacionada à validação do tamanho do buffer durante a análise de índices. Especificamente, a função
indx read carece de verificação de limites adequada ao processar buffers de índice, potencialmente levando a acesso à memória fora dos limites. Este problema ocorre durante operações de diretório NTFS que requerem informações adicionais dos buffers de índice. Um relatório de falha do kernel indica uma detecção pelo KASAN (Kernel Address Sanitizer) de uma leitura fora dos limites do slab (slab-out-of-bounds). A vulnerabilidade é acionada durante operações do sistema de arquivos, potencialmente impactando a estabilidade e a segurança do sistema.Recomendações
Atualize para uma versão superior a 6.0.0-rc6.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel
Ntfs3