PT-2025-25976 · Linux+5 · Linux Kernel+5

Publicado

2022-08-05

·

Atualizado

2026-03-14

·

CVE-2022-50050

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um problema potencial de estouro de buffer foi identificado no kernel Linux, especificamente no componente ASoC: SOF: Intel: hda. O problema surge do uso de snprintf(), que retorna o tamanho que seria preenchido quando a string ultrapassa o tamanho do buffer fornecido, potencialmente levando a um estouro de buffer. Este problema é considerado improvável, mas foi abordado com um patch. O patch substitui snprintf() por uma versão mais segura, scnprintf(), para mitigar o problema potencial.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02578
CESA-2023_2951
CVE-2022-50050
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
RHSA-2025:19268
RHSA-2025:19492
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1

Produtos afetados

Astra Linux
Centos
Debian
Linux Kernel
Red Hat
Suse