PT-2025-38015 · Linux+2 · Linux Kernel+2

CVE-2022-50346

·

Publicado

2022-12-08

·

Atualizado

2025-10-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma vulnerabilidade no kernel Linux relacionada à função ext4 rename. Especificamente, o problema surge ao renomear arquivos e envolve a falha em inicializar as informações de cota para o 'old.inode', potencialmente levando a avisos e erros durante o processo de expansão do 'extra isize' e alocação de blocos. A vulnerabilidade foi descoberta através de testes do Syzbot e envolve a modificação do ctime do 'old.inode' e a marcação do inode como sujo, o que pode acionar a expansão do 'extra isize' e a alocação de blocos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Use of Uninitialized Resource

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-04867
CVE-2022-50346
RHSA-2024:2394
RHSA-2024:3138
SUSE-SU-2025:03614-1
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Astra Linux
Linux Kernel
Suse