PT-2025-37640 · Linux+1 · Linux Kernel+1
CVE-2022-50338
·
Publicado
2025-09-15
·
Atualizado
2026-05-26
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.10.150-00001-gdc8dcf942daa
Descrição
Uma vulnerabilidade de uso após liberação (UAF) existe no componente binder do kernel Linux. A vulnerabilidade ocorre devido a uma condição de corrida entre
binder update page range() e vm area free() em munmap(), potencialmente levando à corrupção de memória. Especificamente, acessos a alloc->vma dentro de binder update page range() podem entrar em condição de corrida com a liberação do vma em munmap(). Este problema é específico aos ramos estáveis do kernel 5.4 e 5.10 e foi resolvido revertendo para a aquisição do lock de escrita do mmap dentro de binder update page range(). Versões mais recentes do kernel foram refatoradas para usar vma lookup(), o que evita este problema.Recomendações
Atualize o kernel Linux para uma versão superior a 5.10.150-00001-gdc8dcf942daa.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel