PT-2025-43077 · Linux+1 · Linux Kernel+1
Publicado
2022-10-18
·
Atualizado
2025-12-04
·
CVE-2022-50567
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha na implementação do sistema de arquivos JFS. Uma condição de deslocamento fora dos limites (shift-out-of-bounds) existe na função
dbAllocAG devido à falta de uma verificação no campo bmp->db agl2size. Este campo, se for maior que 64, pode acionar o problema. A correção envolve adicionar uma verificação para bmp->db agl2size dentro da função dbMount, pois este campo é utilizado em múltiplas funções subsequentes. O limite superior para este campo é L2MAXL2SIZE - L2MAXAG. O código de tratamento de erros dentro de dbMount também foi reorganizado como parte da correção.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Suse