PT-2025-40127 · Ntfs3+2 · Ntfs3+2

CVE-2022-50442

·

Publicado

2022-09-22

·

Atualizado

2026-08-23

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.0.0-rc6
Descrição O kernel Linux contém uma falha na implementação do NTFS3 relacionada à validação do tamanho do buffer durante a análise de índices. Especificamente, a função indx read carece de verificação de limites adequada ao processar buffers de índice, potencialmente levando a acesso à memória fora dos limites. Este problema ocorre durante operações de diretório NTFS que requerem informações adicionais dos buffers de índice. Um relatório de falha do kernel indica uma detecção pelo KASAN (Kernel Address Sanitizer) de uma leitura fora dos limites do slab (slab-out-of-bounds). A vulnerabilidade é acionada durante operações do sistema de arquivos, potencialmente impactando a estabilidade e a segurança do sistema.
Recomendações Atualize para uma versão superior a 6.0.0-rc6.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09020
CVE-2022-50442
OESA-2026-2492

Produtos afetados

Debian
Linux Kernel
Ntfs3