PT-2025-40140 · Linux+2 · Linux Kernel+2

CVE-2022-50455

·

Publicado

2023-11-07

·

Atualizado

2026-08-23

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação de NFS do kernel Linux na qual uma desreferência de ponteiro nulo pode ocorrer durante a análise de parâmetros. Especificamente, a função vfs parse fs string() pode definir param->string como um ponteiro nulo se a string do sistema de arquivos tiver comprimento zero. Posteriormente, a função nfs fs context parse param() desreferencia este ponteiro sem uma verificação de nulidade, potencialmente levando a uma falha. O problema é resolvido adicionando uma verificação de consistência em param->string dentro de nfs fs context parse param().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50455
RHSA-2023:6583
RHSA-2023_6583

Produtos afetados

Debian
Linux Kernel
Red Hat