PT-2025-37602 · Linux+3 · Linux Kernel+3
CVE-2022-50300
·
Publicado
2022-11-23
·
Atualizado
2026-04-17
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no subsistema btrfs relacionada ao gerenciamento de extent map durante operações de leitura. Especificamente, uma condição de use-after-free pode ocorrer ao processar um chunk armazenado em um dispositivo ausente, particularmente quando a opção de montagem degraded está ausente. Este problema surge da liberação do extent map sem primeiro armazenar o código de erro, potencialmente levando à corrupção de memória.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Btrfs