PT-2025-37494 · Linux+1 · Linux Kernel+1
CVE-2022-50240
·
Publicado
2022-06-20
·
Atualizado
2026-05-26
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.10.150-00001-gdc8dcf942daa
Descrição
Existe uma vulnerabilidade de uso após liberação (UAF) no componente binder do kernel Linux. A vulnerabilidade ocorre devido a uma condição de corrida entre
binder update page range() e vm area free() em munmap(), potencialmente levando à corrupção de memória. Especificamente, acessos a alloc->vma dentro de binder update page range() podem entrar em condição de corrida com a liberação do vma em munmap(), resultando em uma condição de UAF. Este problema é específico aos ramos estáveis do kernel 5.4 e 5.10. Lançamentos mais recentes do kernel foram refatorados para evitar este problema, utilizando vma lookup() em vez de manter um ponteiro para o vma em cache.Recomendações
Atualize para uma versão do kernel superior a 5.10.150-00001-gdc8dcf942daa.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel