PT-2025-53144 · Linux+2 · Linux Kernel+2

CVE-2022-50778

·

Publicado

2022-09-07

·

Atualizado

2026-08-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém um problema relacionado à função compiletime strlen() quando usada com CONFIG FORTIFY=y e CONFIG UBSAN LOCAL BOUNDS=y. O problema surge da maneira como builtin object size() lida com strings com valores dependentes de tempo de execução, potencialmente levando a acesso fora dos limites durante verificações em tempo de execução. Especificamente, a função pode tentar acessar memória além do tamanho do buffer alocado em certos cenários, desencadeando um pânico em tempo de execução. Isso foi observado durante os testes do Android Compatibility Test Suite (CTS). O problema está relacionado a uma chamada strlen() dentro da função hidinput allocate(). A função usa uma string C local cujo valor depende de uma instrução switch, fazendo com que builtin object size() avalie para o comprimento máximo da string, levando ao acesso fora dos limites.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01193
CVE-2022-50778
RHSA-2023:2458
RHSA-2023:7077

Produtos afetados

Android Cts
Debian
Linux Kernel