PT-2025-38325 · Linux+2 · Linux Kernel+2
CVE-2022-50377
·
Publicado
2024-04-30
·
Atualizado
2025-09-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no sistema de arquivos ext4 relacionada à evicção de inodes. Especificamente, na função
ext4 evict inode(), uma condição de corrida pode ocorrer durante a evicção de um inode no caminho 'no delete'. Esta condição de corrida pode permitir que um inode seja marcado como sujo sem uma contagem de referência válida, potencialmente levando a problemas de use-after-free durante o procedimento de writeback. O problema é difícil de depurar e foi tratado pela adição de uma mensagem de aviso para detectar a condição.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Red Hat
Ext4