PT-2025-40665 · Linux+1 · Linux Kernel+1
CVE-2022-50478
·
Publicado
2022-11-18
·
Atualizado
2025-12-04
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O sistema de arquivos nilfs2 no kernel do Linux contém uma falha na função
nilfs sb2 bad offset(). Esta função pode acionar um aviso de deslocamento fora dos limites e potencialmente um pânico do kernel se as informações do expoente do tamanho do bloco no superbloco em disco estiverem corrompidas. Além disso, o cálculo dentro da função pode sofrer estouro se os parâmetros de layout do disco não forem normais. A questão surge da falta de verificações de sanidade para esses parâmetros e do uso de multiplicação e deslocamento de bits à esquerda, o que pode levar a esses problemas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse