PT-2025-53144 · Linux+2 · Linux Kernel+2
CVE-2022-50778
·
Publicado
2022-09-07
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém um problema relacionado à função
compiletime strlen() quando usada com CONFIG FORTIFY=y e CONFIG UBSAN LOCAL BOUNDS=y. O problema surge da maneira como builtin object size() lida com strings com valores dependentes de tempo de execução, potencialmente levando a acesso fora dos limites durante verificações em tempo de execução. Especificamente, a função pode tentar acessar memória além do tamanho do buffer alocado em certos cenários, desencadeando um pânico em tempo de execução. Isso foi observado durante os testes do Android Compatibility Test Suite (CTS). O problema está relacionado a uma chamada strlen() dentro da função hidinput allocate(). A função usa uma string C local cujo valor depende de uma instrução switch, fazendo com que builtin object size() avalie para o comprimento máximo da string, levando ao acesso fora dos limites.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Android Cts
Debian
Linux Kernel