PT-2025-38015 · Linux+2 · Linux Kernel+2
CVE-2022-50346
·
Publicado
2022-12-08
·
Atualizado
2025-10-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade no kernel Linux relacionada à função
ext4 rename. Especificamente, o problema surge ao renomear arquivos e envolve a falha em inicializar as informações de cota para o 'old.inode', potencialmente levando a avisos e erros durante o processo de expansão do 'extra isize' e alocação de blocos. A vulnerabilidade foi descoberta através de testes do Syzbot e envolve a modificação do ctime do 'old.inode' e a marcação do inode como sujo, o que pode acionar a expansão do 'extra isize' e a alocação de blocos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Use of Uninitialized Resource
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse