PT-2025-16722 · Linux+3 · Linux Kernel+3
Publicado
2025-02-18
·
Atualizado
2026-01-26
·
CVE-2025-22082
CVSS v2.0
6.2
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi corrigida. O problema está relacionado ao backend iio, onde um buffer de pilha não foi devidamente terminado em NULL antes de ser passado para a função sscanf(). Isso poderia potencialmente levar a problemas, pois o buffer é uma variável de pilha e não deve ser assumido como inicializado com 0.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Ubuntu