PT-2025-40110 · Linux+3 · Linux Kernel+3

Publicado

2022-10-21

·

Atualizado

2026-05-26

·

CVE-2022-50425

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha no componente x86/fpu do kernel do Linux, especificamente dentro da função copy xstate to uabi(). Este problema surge quando um componente de estado estendido está presente no estado inicial (init fpstate), mas não no estado de ponto flutuante atual (fpstate). A função tenta copiar dados de init fpstate via copy feature(), levando a uma desreferência de ponteiro NULL no kernel quando estados dinâmicos não estão presentes em init fpstate. Isso pode causar uma falha no sistema. A correção envolve ajustar uma 'máscara' para zerar o buffer do espaço do usuário para recursos indisponíveis em ambos fpstate e init fpstate. Os recursos dinâmicos dependem do formato XSAVE compactado, que deve ser habilitado antes de ler XCOMP BV em init fpstate.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06081
CESA-2023_2951
CVE-2022-50425
RHSA-2023:1470
RHSA-2023:1554
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2025:03615-1
SUSE-SU-2025:03628-1
SUSE-SU-2025:3716-1
SUSE-SU-2025:3761-1

Produtos afetados

Centos
Linux Kernel
Red Hat
Suse