PT-2025-8180 · Linux+2 · Linux Kernel+2

Srinivas Kandagatla

·

Publicado

2022-02-23

·

Atualizado

2025-09-22

·

CVE-2022-49252

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no kernel Linux foi identificada, especificamente no componente ASoC: codecs: rx-macro. O problema surge ao acessar enumerações usando inteiros, o que pode levar a um acesso fora dos limites do array. Este problema é particularmente pronunciado em plataformas como aarch64, onde o tamanho de um inteiro long é de 8 bytes, comparado ao tamanho da enumeração de 4 bytes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03667
CVE-2022-49252
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1241-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1

Produtos afetados

Astra Linux
Linux Kernel
Suse