PT-2025-8321 · Linux+1 · Linux Kernel+1

CVE-2022-49387

·

Publicado

2025-02-26

·

Atualizado

2025-03-01

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de overflow de 32 bits no kernel Linux, especificamente no componente watchdog rzg2l wdt. O problema ocorre quando o valor de timer cycle us pode se tornar 0 devido ao overflow. Isso acontece ao calcular maxval com um valor de contador como 0xfff. O problema é resolvido adicionando o sufixo ULL a 1024, promovendo-o para 64 bits, o que também corrige uma mensagem de aviso relacionada a valores mínimos e máximos de timeout inválidos.
Recomendações Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-49387

Produtos afetados

Astra Linux
Linux Kernel