PT-2025-37509 · Linux+3 · Linux Kernel+3
CVE-2022-50255
·
Publicado
2022-01-01
·
Atualizado
2026-03-14
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema de tracing relacionada à manipulação de eventos sintéticos. Especificamente, o campo de evento sintético "char file[]" pode ler um valor de string sem validar o endereço de memória, potencialmente levando a uma queda ao acessar endereços do espaço do usuário por meio de funções como
strlen() e strscpy(). O problema ocorre ao executar comandos que envolvem a criação e habilitação de eventos sintéticos com caminhos de arquivo.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse