Linux · Linux Kernel · CVE-2022-1462
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma falha de leitura fora dos limites no subsistema TeleTYpe do kernel do Linux. Ela ocorre devido a uma condição de corrida (race condition) desencadeada por um usuário que utiliza os ioctls `TIOCSPTLCK`, `TIOCGPTPEER`, `TIOCSTI` e `TCXONC`, resultando em vazamento de memória na função `flush to ldisc`. Isso permite que um usuário local cause uma falha no sistema ou leia dados aleatórios não autorizados da memória. A falha pode ser explorada para obter acesso a dados confidenciais e causar uma negação de serviço.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.