PT-2025-7979 · Linux+2 · Linux Kernel+2

·

CVE-2022-49051

·

Publicado

2022-04-06

·

Atualizado

2026-08-13

CVSS v2.0

7.2

Alta

VetorAV:L/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description A função aqc111 rx fixup() no kernel do Linux contém múltiplos acessos fora dos limites que podem ser desencadeados por um dispositivo USB defeituoso ou malicioso. Esses problemas incluem a possibilidade de a matriz de metadados estar fora dos limites, levando a leituras fora de limite e inversões de endianness em sistemas big-endian. Além disso, um pacote pode se sobrepor à matriz de metadados, fazendo com que inversões de endianness subsequentes corrompam dados em um SKB (Socket Buffer) clonado que já foi processado pela pilha de rede. Adicionalmente, um SKB de pacote pode ser criado com uma cauda que se estende muito além do seu fim, resultando em dados do heap fora dos limites sendo tratados como parte dos dados do SKB. Isso pode impactar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Memory Corruption

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03653
CVE-2022-49051
OPENSUSE-SU-2025_1263-1
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Linux Kernel
Suse