PT-2025-40125 · Linux+2 · Linux Kernel+2
CVE-2022-50440
·
Publicado
2022-10-25
·
Atualizado
2025-10-23
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no módulo drm/vmwgfx relacionada ao gerenciamento de cursores. A validação insuficiente do tamanho da copybox para cursores snooped pode levar a estouros de cópia de memória ao lidar com cópias de superfície DMA do userspace, potencialmente causando travamentos do sistema. O problema decorre da falta de verificações adequadas de dimensão durante o processo de cópia da superfície para a imagem snooped.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse