PT-2025-53119 · Linux+1 · Linux Kernel+1
CVE-2022-50753
·
Publicado
2025-12-24
·
Atualizado
2025-12-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 6.0.0-rc4
Descrição
O kernel Linux contém uma falha no sistema de arquivos f2fs relacionada a verificações de sanidade nas informações de resumo. Este problema pode levar a uma condição de use-after-free, especificamente acionada por tabelas SSA corrompidas onde o valor
ofs in node excede o limite ADDRS PER PAGE, resultando em acesso fora dos limites. A causa raiz está na função recover data, impactando os processos de recuperação e coleta de lixo. A vulnerabilidade é acionada em imagens submetidas a fuzzing, afetando funções como check index in prev nodes e f2fs data blkaddr.Recomendações
Atualize para uma versão superior à 6.0.0-rc4.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
F2Fs