Linux · Linux Kernel · CVE-2022-48631
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 5.19.0-rc8+
**Descrição**
Um bug no sistema de arquivos ext4 do kernel Linux foi corrigido. O problema ocorria ao analisar extensões quando o número de entradas (`eh->eh entries`) era zero, mas a profundidade (`eh depth`) era maior que zero. Isso causava problemas porque `EXT FIRST INDEX()` e `EXT LAST INDEX()` retornavam valores inválidos, resultando em um bug no kernel. O patch adiciona uma verificação extra em ` ext4 ext check()` para garantir que `eh entries` não seja zero quando `eh depth` for maior que zero.
**Recomendações**
Para resolver este problema, atualize o kernel do Linux para uma versão posterior à 5.19.0-rc8+. Como solução temporária, considere desativar a função `ext4 ext binsearch idx()` até que um patch esteja disponível. No entanto, esta não é uma solução recomendada, pois pode causar outros problemas. A melhor medida a ser tomada é atualizar o kernel para uma versão que inclua a correção para esta vulnerabilidade.