PT-2025-53946 · Linux · Linux Kernel

CVE-2022-50828

·

Publicado

2022-05-10

·

Atualizado

2026-02-24

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores a 5.4.0-00396-g81ef9e7-dirty
Descrição O kernel Linux contém um problema de escrita fora dos limites da pilha na função strncpy dentro do driver de clock zynqmp. Isso ocorre quando o nome do clock excede 15 bytes, levando à ausência de um terminador nulo e potencial estouro de buffer. O problema foi identificado através do Kernel Address Sanitizer (KASAN) relatando um bug na função zynqmp clock probe. A interface Linux-ATF utiliza 16 bytes de carga útil SMC e, quando o nome do clock é maior que 15 bytes, o terminador nulo não é recebido corretamente pelo Linux.
Recomendações Atualize para a versão 5.4.0-00396-g81ef9e7-dirty do kernel Linux ou uma versão posterior para corrigir este problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08871
CVE-2022-50828
SUSE-SU-2026:0263-1
SUSE-SU-2026:0317-1
SUSE-SU-2026:0350-1
SUSE-SU-2026:0369-1
SUSE-SU-2026:0411-1
SUSE-SU-2026:0617-1

Produtos afetados

Linux Kernel