PT-2025-37640 · Linux+1 · Linux Kernel+1

CVE-2022-50338

·

Publicado

2025-09-15

·

Atualizado

2026-05-26

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.10.150-00001-gdc8dcf942daa
Descrição Uma vulnerabilidade de uso após liberação (UAF) existe no componente binder do kernel Linux. A vulnerabilidade ocorre devido a uma condição de corrida entre binder update page range() e vm area free() em munmap(), potencialmente levando à corrupção de memória. Especificamente, acessos a alloc->vma dentro de binder update page range() podem entrar em condição de corrida com a liberação do vma em munmap(). Este problema é específico aos ramos estáveis do kernel 5.4 e 5.10 e foi resolvido revertendo para a aquisição do lock de escrita do mmap dentro de binder update page range(). Versões mais recentes do kernel foram refatoradas para usar vma lookup(), o que evita este problema.
Recomendações Atualize o kernel Linux para uma versão superior a 5.10.150-00001-gdc8dcf942daa.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50338

Produtos afetados

Astra Linux
Linux Kernel