PT-2025-53121 · Linux · Linux Kernel
Publicado
2025-12-24
·
Atualizado
2026-02-24
·
CVE-2022-50755
CVSS v2.0
5.2
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O kernel do Linux contém uma falha na implementação do sistema de arquivos UDF. Especificamente, ocorre uma chamada dupla de 'brelse' na função
udf rename(). Isso acontece quando udf find entry() retorna NULL, levando a uma contagem de buffer head desbalanceada. O problema foi identificado através de um aviso reportado pelo syzbot: 'VFS: brelse: Trying to free free buffer'. A causa raiz é que brelse() é chamado tanto em ofibh.sbh quanto em ofibh.ebh por udf find entry() quando retorna NULL, e depois novamente por udf rename(). O patch fornecido resolve isso impedindo que udf rename() chame brelse() quando udf find entry() retorna NULL.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel