PT-2025-38176 · Linux+1 · Linux Kernel+1
CVE-2022-50366
·
Publicado
2022-09-21
·
Atualizado
2025-09-17
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha nos componentes powercap e intel rapl. Ocorre um problema de deslocamento fora dos limites (shift-out-of-bounds) quando um valor é menor que a unidade de tempo, levando a um expoente de deslocamento excessivamente grande durante a chamada da função
ilog2(). Isso pode desencadear um erro ao calcular a janela de tempo do núcleo na função rapl compute time window core(), e subsequentemente durante as operações rapl write data raw() e set time window().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Unchecked Return Value
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel