PT-2025-37601 · Linux+5 · Linux Kernel+5
CVE-2022-50299
·
Publicado
2022-09-21
·
Atualizado
2025-10-24
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel do Linux anteriores a 5.4.0-1085-azure #90~18.04.1-Ubuntu
Descrição
O kernel do Linux continha um problema em que a função
snprintf foi utilizada em vez de scnprintf no módulo md (dispositivo múltiplo). Isso poderia gerar um aviso quando o total de caracteres nos nomes de dispositivos de bloco mais as barras excedesse 200, potencialmente causando um estouro de buffer devido ao wraparound no cálculo "200 – len". O problema foi corrigido substituindo snprintf por scnprintf, que retorna com precisão o número de caracteres escritos no buffer.Recomendações
Atualize o kernel do Linux para a versão 5.4.0-1085-azure #90~18.04.1-Ubuntu ou uma versão posterior para resolver este problema.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse
Ubuntu