PT-2025-18537 · Linux+1 · Linux Kernel+1

CVE-2022-49820

·

Publicado

2025-05-01

·

Atualizado

2025-11-10

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo mctp i2c. O problema surge quando um fluxo é liberado antes do envio do primeiro pacote que ele contém, causando uma incompatibilidade entre a contagem de liberação e a operação de lock do i2c. Isso pode levar a um estouro na contagem de liberação. Para corrigir isso, o kernel agora somente libera um fluxo se ele tiver sido encontrado anteriormente, e um estado de fluxo INVÁLIDO foi adicionado para indicar quando uma liberação foi realizada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-49820

Produtos afetados

Astra Linux
Linux Kernel