PT-2025-49454 · Linux+1 · Linux Kernel+1

CVE-2022-50583

·

Publicado

2022-11-14

·

Atualizado

2026-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha nos subsistemas md/raid0 e raid10 do kernel Linux relacionada ao tratamento de setores de descarte (discard). O problema ocorre porque o código define incorretamente o número máximo de setores de descarte, o que pode levar a mensagens de aviso durante operações como a criação de sistema de arquivos com mkfs.xfs. Especificamente, o código deveria utilizar disk stack limits para determinar o número máximo apropriado de setores de descarte, mas, em vez disso, define um valor baseado nos drivers da pilha. Isso pode resultar em um valor incorreto sendo informado para dispositivos que não são unidades de estado sólido (SSD) ou dispositivos NVMe, enquanto o raid0/raid10 exporta incorretamente o valor errado. O problema se manifesta como avisos durante operações de descarte, conforme observado na função blkdev issue discard.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01484
CVE-2022-50583
OESA-2026-1275
RHSA-2023:2458
RHSA-2023:2951

Produtos afetados

Debian
Linux Kernel