PT-2025-18537 · Linux+1 · Linux Kernel+1
CVE-2022-49820
·
Publicado
2025-05-01
·
Atualizado
2025-11-10
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi resolvida, relacionada ao módulo mctp i2c. O problema surge quando um fluxo é liberado antes do envio do primeiro pacote que ele contém, causando uma incompatibilidade entre a contagem de liberação e a operação de lock do i2c. Isso pode levar a um estouro na contagem de liberação. Para corrigir isso, o kernel agora somente libera um fluxo se ele tiver sido encontrado anteriormente, e um estado de fluxo INVÁLIDO foi adicionado para indicar quando uma liberação foi realizada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel