PT-2025-49636 · Linux · Linux Kernel

Publicado

2025-12-09

·

Atualizado

2026-02-24

·

CVE-2022-50656

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Existe uma falha no subsistema NFC do Kernel Linux, especificamente dentro do componente pn533. O problema envolve uma leitura fora dos limites do slab (slab-out-of-bounds) ocorrendo na função nla put(), que é chamada a partir de nfc genl send target(). Isso ocorre quando o valor target->sensb res len, copiado de um alvo NFC no pn533, é excessivamente grande, e o nfc target não é inicializado corretamente, retendo valores lixo. A vulnerabilidade foi descoberta usando uma versão modificada do syzkaller. A causa raiz é a falha em limpar as estruturas nfc target com memset() antes do seu uso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-50656
SUSE-SU-2026:0263-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel