PT-2025-8098 · Linux+1 · Linux Kernel+1

·

CVE-2022-49170

·

Publicado

2022-03-03

·

Atualizado

2026-08-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões 5.17-rc4 through 5.17-rc6 linux-image-5.10.142-1-generic linux-image-5.10.142-1-hardened linux-image-5.15.0-33-generic linux-image-5.15.0-33-hardened linux-image-5.15.0-33-lowlatency linux-image-5.15.0-70-generic linux-image-5.15.0-70-hardened linux-image-5.15.0-70-lowlatency
Descrição Um problema de índice de array fora dos limites existe no kernel do Linux ao montar e operar uma imagem corrompida. A causa raiz é a ausência de uma verificação de integridade na variável curseg->alloc type dentro da função sanity check curseg(), o que resulta em um acesso fora dos limites no array sbi->block count[]. Isso pode afetar a confidencialidade, integridade e disponibilidade das informações protegidas.
Recomendações Atualize o kernel do Linux para uma versão onde a verificação de integridade para curseg->alloc type tenha sido implementada. Atualize o linux-image-5.10.142-1-generic para uma versão corrigida. Atualize o linux-image-5.10.142-1-hardened para uma versão corrigida. Atualize o linux-image-5.15.0-33-generic para uma versão corrigida. Atualize o linux-image-5.15.0-33-hardened para uma versão corrigida. Atualize o linux-image-5.15.0-33-lowlatency para uma versão corrigida. Atualize o linux-image-5.15.0-70-generic para uma versão corrigida. Atualize o linux-image-5.15.0-70-hardened para uma versão corrigida. Atualize o linux-image-5.15.0-70-lowlatency para uma versão corrigida.

Exploit

Correção

Buffer Overflow

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-01493
CVE-2022-49170

Produtos afetados

Astra Linux
Linux Kernel