PT-2025-37601 · Linux+5 · Linux Kernel+5

CVE-2022-50299

·

Publicado

2022-09-21

·

Atualizado

2025-10-24

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 5.4.0-1085-azure #90~18.04.1-Ubuntu
Descrição O kernel do Linux continha um problema em que a função snprintf foi utilizada em vez de scnprintf no módulo md (dispositivo múltiplo). Isso poderia gerar um aviso quando o total de caracteres nos nomes de dispositivos de bloco mais as barras excedesse 200, potencialmente causando um estouro de buffer devido ao wraparound no cálculo "200 – len". O problema foi corrigido substituindo snprintf por scnprintf, que retorna com precisão o número de caracteres escritos no buffer.
Recomendações Atualize o kernel do Linux para a versão 5.4.0-1085-azure #90~18.04.1-Ubuntu ou uma versão posterior para resolver este problema.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06079
CESA-2023_2951
CVE-2022-50299
OESA-2025-2533
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:03613-1
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03626-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse
Ubuntu