PT-2025-26111 · Linux+4 · Linux Kernel+4

Publicado

2023-05-09

·

Atualizado

2025-11-19

·

CVE-2022-50185

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Um possível problema de estouro de buffer foi identificado no kernel Linux, especificamente na função ni set mc special registers(). O problema surge da falta de verificação de limites para o offset j, o que pode levar à escrita além dos limites dos buffers mc reg address[j] e mc data[j]. O problema foi detectado usando a ferramenta de análise estática Svace.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CESA-2023_2951
CVE-2022-50185
OESA-2025-1820
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:02264-1
SUSE-SU-2025:02308-1
SUSE-SU-2025:02320-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:03204-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02308-1
SUSE-SU-2025_02537-1
SUSE-SU-2025_03204-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse