PT-2025-38338 · Linux+4 · Linux Kernel+4

Publicado

2025-09-18

·

Atualizado

2026-05-26

·

CVE-2022-50390

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no kernel Linux relacionada a comportamento indefinido em uma operação de deslocamento de bits dentro do subsistema DRM/TTM. Especificamente, deslocar um valor inteiro com sinal de 32 bits em 31 bits pode levar a um comportamento indefinido. O problema ocorre devido ao uso de um inteiro com sinal em uma operação de deslocamento de bits onde a quantidade de deslocamento é igual ou superior ao número de bits no inteiro. Isso pode ocorrer ao manipular a flag TTM TT FLAG PRIV POPULATED. A vulnerabilidade foi identificada através de avisos do UBSAN (Undefined Behavior Sanitizer) durante a operação do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06029
CVE-2022-50390
RHSA-2023:6583
RHSA-2023:7077
SUSE-SU-2025:03615-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Debian
Linux Kernel
Red Hat
Suse