PT-2025-40740 · Drbd+2 · Drbd+2

CVE-2022-50506

·

Publicado

2022-10-20

·

Atualizado

2026-02-05

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao DRBD (Distributed Replicated Block Device). Uma desreferência de ponteiro nulo pode ocorrer quando um dispositivo DRBD está sem disco, especificamente durante a alocação de um objeto bio privado (block I/O). Isso ocorre porque falta uma verificação para um dispositivo de backing antes de tentar acessar device->ldev->backing bdev. O problema foi tratado garantindo que o bio privado seja alocado apenas se um disco estiver presente, prevenindo a desreferência de ponteiro nulo. A correção envolveu o commit c347a787e34cb.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12384
CVE-2022-50506
RHSA-2022:8267
RHSA-2022_8267
RHSA-2023:2458
RHSA-2023_2458

Produtos afetados

Drbd
Linux Kernel
Red Hat