PT-2025-53946 · Linux · Linux Kernel
CVE-2022-50828
·
Publicado
2022-05-10
·
Atualizado
2026-02-24
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores a 5.4.0-00396-g81ef9e7-dirty
Descrição
O kernel Linux contém um problema de escrita fora dos limites da pilha na função
strncpy dentro do driver de clock zynqmp. Isso ocorre quando o nome do clock excede 15 bytes, levando à ausência de um terminador nulo e potencial estouro de buffer. O problema foi identificado através do Kernel Address Sanitizer (KASAN) relatando um bug na função zynqmp clock probe. A interface Linux-ATF utiliza 16 bytes de carga útil SMC e, quando o nome do clock é maior que 15 bytes, o terminador nulo não é recebido corretamente pelo Linux.Recomendações
Atualize para a versão 5.4.0-00396-g81ef9e7-dirty do kernel Linux ou uma versão posterior para corrigir este problema.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel