PT-2025-40665 · Linux+1 · Linux Kernel+1

CVE-2022-50478

·

Publicado

2022-11-18

·

Atualizado

2025-12-04

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O sistema de arquivos nilfs2 no kernel do Linux contém uma falha na função nilfs sb2 bad offset(). Esta função pode acionar um aviso de deslocamento fora dos limites e potencialmente um pânico do kernel se as informações do expoente do tamanho do bloco no superbloco em disco estiverem corrompidas. Além disso, o cálculo dentro da função pode sofrer estouro se os parâmetros de layout do disco não forem normais. A questão surge da falta de verificações de sanidade para esses parâmetros e do uso de multiplicação e deslocamento de bits à esquerda, o que pode levar a esses problemas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09039
CVE-2022-50478
SUSE-SU-2025:4111-1
SUSE-SU-2025:4139-1
SUSE-SU-2025:4149-1
SUSE-SU-2025:4320-1

Produtos afetados

Linux Kernel
Suse