PT-2025-18563 · Linux+6 · Linux Kernel+6

Publicado

2022-11-09

·

Atualizado

2025-07-15

·

CVE-2022-49846

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 6.1.0-rc2
Descrição Um bug de escrita fora dos limites do slab (slab-out-of-bounds) foi encontrado na função udf find entry(). Este problema foi relatado pelo Syzbot e está relacionado a uma alteração de capacidade de 0 para 2048. O bug é causado por uma escrita de tamanho 105 em um endereço específico, localizado 150 bytes dentro de uma região de 256 bytes. A função afetada é udf find entry(), e o problema está relacionado ao cache kmalloc-256.
Recomendações Para resolver este problema, atualize o kernel Linux para uma versão que inclua a correção para este bug. Como medida temporária (workaround), considere restringir o acesso à função udf find entry() até que um patch esteja disponível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:10379
ALSA-2025:10669
ALSA-2025:10670
BDU:2025-10254
CESA-2025_10669
CESA-2025_10670
CESA-2025_10977
CVE-2022-49846
INFSA-2025_10379
INFSA-2025_10669
INFSA-2025_10670
OESA-2025-1541
RHSA-2025:10379
RHSA-2025:10669
RHSA-2025:10670
RHSA-2025:10671
RHSA-2025:10673
RHSA-2025:10675
RHSA-2025:10701
RHSA-2025:10761
RHSA-2025:10828
RHSA-2025:10829
RHSA-2025:10830
RHSA-2025:10834
RHSA-2025:10974
RHSA-2025:10976
RHSA-2025:10977
RHSA-2025:10978
RHSA-2025:10979
RHSA-2025:10980
RHSA-2025:10981
RHSA-2025_10379
RHSA-2025_10669
RHSA-2025_10670
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01983-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_01983-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Almalinux
Astra Linux
Centos
Linux Kernel
Red Hat
Rocky Linux
Suse