PT-2021-1526 · Linux+6 · Linux Kernel+6

Syzbot

·

Publicado

2021-05-06

·

Atualizado

2023-10-05

·

CVE-2022-0850

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
kernel do Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel do Linux permite o vazamento de informações. Esse problema está relacionado ao ext4 extent header e pode levar à divulgação de informações protegidas para o espaço do usuário. Além disso, a função copy page to iter() é afetada, o que também pode resultar em divulgação de informações ou negação de serviço. A vulnerabilidade pode ser explorada para revelar informações confidenciais ou causar uma interrupção no serviço. No arquivo extents.c, várias funções contêm uma possível leitura fora dos limites devido a dados não inicializados, levando potencialmente à divulgação de informações locais sem a necessidade de privilégios de execução adicionais ou interação do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-2824
ALT-PU-2021-2926
ALT-PU-2021-3041
ALT-PU-2021-3563
ALT-PU-2021-3573
ALT-PU-2022-1240
ALT-PU-2022-1419
ALT-PU-2022-1421
ALT-PU-2023-1814
ALT-PU-2023-4894
ASB-A-245406696
AZL-28062
BDU:2022-02696
CESA-2022_1975
CESA-2022_1988
CVE-2022-0850
OESA-2021-1310
OPENSUSE-SU-2022_1163-1
OPENSUSE-SU-2022_1183-1
OPENSUSE-SU-2022_1256-1
RHSA-2022:1975
RHSA-2022:1988
RHSA-2022_1975
RHSA-2022_1988
SUSE-SU-2022:1163-1
SUSE-SU-2022:1183-1
SUSE-SU-2022:1196-1
SUSE-SU-2022:1197-1
SUSE-SU-2022:1255-1
SUSE-SU-2022:1256-1
SUSE-SU-2022:1257-1
SUSE-SU-2022:1266-1
SUSE-SU-2022:1267-1
SUSE-SU-2022:1270-1
SUSE-SU-2022:1283-1
SUSE-SU-2022:1402-1
SUSE-SU-2022:1407-1
USN-5650-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Red Hat
Suse
Ubuntu
Linux Kernel