PT-2025-37494 · Linux+1 · Linux Kernel+1

CVE-2022-50240

·

Publicado

2022-06-20

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.10.150-00001-gdc8dcf942daa
Descrição Existe uma vulnerabilidade de uso após liberação (UAF) no componente binder do kernel Linux. A vulnerabilidade ocorre devido a uma condição de corrida entre binder update page range() e vm area free() em munmap(), potencialmente levando à corrupção de memória. Especificamente, acessos a alloc->vma dentro de binder update page range() podem entrar em condição de corrida com a liberação do vma em munmap(), resultando em uma condição de UAF. Este problema é específico aos ramos estáveis do kernel 5.4 e 5.10. Lançamentos mais recentes do kernel foram refatorados para evitar este problema, utilizando vma lookup() em vez de manter um ponteiro para o vma em cache.
Recomendações Atualize para uma versão do kernel superior a 5.10.150-00001-gdc8dcf942daa.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08827
CVE-2022-50240

Produtos afetados

Astra Linux
Linux Kernel