PT-2025-41056 · Linux+2 · Linux Kernel+2
CVE-2022-50551
·
Publicado
2022-11-04
·
Atualizado
2026-05-26
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.14.0 #132
Descrição
O kernel Linux continha uma falha no componente brcmfmac, especificamente na função
brcmf fw alloc request(). Este problema envolvia um erro potencial de deslocamento fora dos limites ao manipular valores de 'chiprev' fornecidos pelo dispositivo. A vulnerabilidade ocorria quando o valor de 'chiprev' era excessivamente grande, excedendo os limites de uma variável u32 durante uma operação AND bit a bit. Essa condição poderia levar a uma queda do sistema. O problema foi descoberto por meio de uma versão modificada do syzkaller.Recomendações
Atualize para uma versão superior a 5.14.0 #132.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse
Brcmfmac