PT-2025-53103 · Ntfs3+2 · Ntfs3+2

CVE-2022-50737

·

Publicado

2022-09-30

·

Atualizado

2026-01-30

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.0.0-rc7
Descrição O kernel Linux contém uma falha na implementação do sistema de arquivos NTFS3 relacionada à inicialização de segurança. Especificamente, a verificação de consistência para $SDH e $SII é insuficiente, potencialmente levando a problemas ao inicializar a segurança do NTFS. Isso pode resultar em uma condição de use-after-free, conforme demonstrado por um relatório do KASAN durante os testes. O problema ocorre durante o processo de montagem de um sistema de arquivos NTFS.
Recomendações Atualize para uma versão do kernel Linux mais recente que a 6.0.0-rc7.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03688
CVE-2022-50737
OESA-2026-1275

Produtos afetados

Debian
Linux Kernel
Ntfs3