PT-2025-53121 · Linux · Linux Kernel

Publicado

2025-12-24

·

Atualizado

2026-02-24

·

CVE-2022-50755

CVSS v2.0

5.2

Média

VetorAV:L/AC:L/Au:S/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição O kernel do Linux contém uma falha na implementação do sistema de arquivos UDF. Especificamente, ocorre uma chamada dupla de 'brelse' na função udf rename(). Isso acontece quando udf find entry() retorna NULL, levando a uma contagem de buffer head desbalanceada. O problema foi identificado através de um aviso reportado pelo syzbot: 'VFS: brelse: Trying to free free buffer'. A causa raiz é que brelse() é chamado tanto em ofibh.sbh quanto em ofibh.ebh por udf find entry() quando retorna NULL, e depois novamente por udf rename(). O patch fornecido resolve isso impedindo que udf rename() chame brelse() quando udf find entry() retorna NULL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05117
CVE-2022-50755
OESA-2026-1231
SUSE-SU-2026:0263-1
SUSE-SU-2026:0316-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel