PT-2025-37509 · Linux+3 · Linux Kernel+3

CVE-2022-50255

·

Publicado

2022-01-01

·

Atualizado

2026-03-14

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema de tracing relacionada à manipulação de eventos sintéticos. Especificamente, o campo de evento sintético "char file[]" pode ler um valor de string sem validar o endereço de memória, potencialmente levando a uma queda ao acessar endereços do espaço do usuário por meio de funções como strlen() e strscpy(). O problema ocorre ao executar comandos que envolvem a criação e habilitação de eventos sintéticos com caminhos de arquivo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05953
CVE-2022-50255
OESA-2025-2349
OESA-2025-2350
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Debian
Linux Kernel
Suse