PT-2025-38325 · Linux+2 · Linux Kernel+2

CVE-2022-50377

·

Publicado

2024-04-30

·

Atualizado

2025-09-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no sistema de arquivos ext4 relacionada à evicção de inodes. Especificamente, na função ext4 evict inode(), uma condição de corrida pode ocorrer durante a evicção de um inode no caminho 'no delete'. Esta condição de corrida pode permitir que um inode seja marcado como sujo sem uma contagem de referência válida, potencialmente levando a problemas de use-after-free durante o procedimento de writeback. O problema é difícil de depurar e foi tratado pela adição de uma mensagem de aviso para detectar a condição.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50377
RHSA-2024:2394
RHSA-2024_2394

Produtos afetados

Linux Kernel
Red Hat
Ext4