PT-2025-40141 · Linux+2 · Linux Kernel+2

CVE-2022-50456

·

Publicado

2022-12-20

·

Atualizado

2025-10-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.12.0-07246-g75175d5adc74-dirty #199
Descrição O kernel Linux contém uma falha no sistema de arquivos BTRFS relacionada à resolução de referências inversas (back references) para extents inline seguidos por extents pré-alocados. Especificamente, se um arquivo incluir um extent inline imediatamente seguido por um extent regular ou pré-alocado, tentar resolver um endereço lógico dentro da região não inline pode levar à leitura de um campo de offset inválido do extent inline. Isso pode causar uma falha de proteção geral e pânico do sistema. O problema ocorre quando add all parents tenta acessar o campo de offset do extent inline, potencialmente indo além do fim do bloco de extent.
Recomendações Atualize para a versão 5.12.0-07246-g75175d5adc74-dirty #199 ou uma versão posterior que inclua a correção.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02341
CVE-2022-50456
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Btrfs
Linux Kernel
Suse