PT-2025-49454 · Linux+1 · Linux Kernel+1
CVE-2022-50583
·
Publicado
2022-11-14
·
Atualizado
2026-08-21
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha nos subsistemas md/raid0 e raid10 do kernel Linux relacionada ao tratamento de setores de descarte (discard). O problema ocorre porque o código define incorretamente o número máximo de setores de descarte, o que pode levar a mensagens de aviso durante operações como a criação de sistema de arquivos com
mkfs.xfs. Especificamente, o código deveria utilizar disk stack limits para determinar o número máximo apropriado de setores de descarte, mas, em vez disso, define um valor baseado nos drivers da pilha. Isso pode resultar em um valor incorreto sendo informado para dispositivos que não são unidades de estado sólido (SSD) ou dispositivos NVMe, enquanto o raid0/raid10 exporta incorretamente o valor errado. O problema se manifesta como avisos durante operações de descarte, conforme observado na função blkdev issue discard.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Linux Kernel