PT-2025-37582 · Linux+2 · Linux Kernel+2
CVE-2022-50280
·
Publicado
2022-12-21
·
Atualizado
2026-01-05
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A função
propagate mnt() no kernel do Linux contém uma falha na qual ela não termina corretamente ao buscar cópias de uma montagem de origem, levando a uma desreferência de NULL. Este problema ocorre durante o tratamento da propagação de montagem e pode ser acionado por namespaces de usuário sem privilégios. A vulnerabilidade está relacionada ao tratamento de grupos de pares, montagens mestras e montagens escravas durante a propagação de montagem, potencialmente causando problemas com montagens compartilhadas e árvores de propagação.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse