PT-2025-41023 · Linux+1 · Linux Kernel+1

CVE-2022-50518

·

Publicado

2022-11-26

·

Atualizado

2026-08-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada ao bloqueio dentro da chamada de firmware pdc iodc print() na arquitetura parisc. O problema envolve a falta de proteção adequada para o buffer iodc dbuf[] durante modificações paralelas, potencialmente levando a estouro de buffer. A correção implementa o spinlock pdc lock para proteger contra acesso concorrente e inclui verificações de tamanho para prevenir estouro. O buffer iodc retbuf[] também foi removido e a indentação do código foi corrigida.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12805
CVE-2022-50518
OESA-2026-1950

Produtos afetados

Debian
Linux Kernel