PT-2025-25878 · Linux+2 · Linux Kernel+2

Publicado

2022-09-01

·

Atualizado

2025-07-28

·

CVE-2022-49952

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema de corrupção de memória foi resolvido no kernel Linux. O problema ocorreu devido à falta de uma verificação de consistência na contagem de sessões sondadas, o que poderia levar à corrupção de memória além do array de sessões de tamanho fixo alocado via slab quando há mais de FASTRPC MAX SESSIONS sessões definidas no devicetree.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02583
CVE-2022-49952
SUSE-SU-2025:02264-1
SUSE-SU-2025:02308-1
SUSE-SU-2025:02320-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02308-1
SUSE-SU-2025_02537-1

Produtos afetados

Astra Linux
Linux Kernel
Suse