PT-2025-37572 · Linux+2 · Linux Kernel+2
Publicado
2025-09-15
·
Atualizado
2025-09-20
·
CVE-2022-50270
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no Kernel Linux relacionada à lógica de atribuição de iocb dentro do sistema de arquivos f2fs. Um commit introduziu um campo iocb em um evento de trace, tentando atribuir um ponteiro e subsequentemente acessar seu campo, levando a uma solicitação de paginação do kernel e potencial instabilidade do sistema. O problema foi identificado durante a impressão de log de trace e resultou em um aborto de memória. A correção envolve copiar as variáveis necessárias para impressão e abordar problemas semelhantes em outras partes do mesmo arquivo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
F2Fs