PT-2025-41023 · Linux+1 · Linux Kernel+1
CVE-2022-50518
·
Publicado
2022-11-26
·
Atualizado
2026-08-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no kernel Linux relacionada ao bloqueio dentro da chamada de firmware
pdc iodc print() na arquitetura parisc. O problema envolve a falta de proteção adequada para o buffer iodc dbuf[] durante modificações paralelas, potencialmente levando a estouro de buffer. A correção implementa o spinlock pdc lock para proteger contra acesso concorrente e inclui verificações de tamanho para prevenir estouro. O buffer iodc retbuf[] também foi removido e a indentação do código foi corrigida.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel