PT-2025-8199 · Linux+2 · Linux Kernel+2
Paulo Alcantara
·
Publicado
2022-03-29
·
Atualizado
2025-04-16
·
CVE-2022-49271
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no kernel Linux foi identificada, especificamente na função
smb2 ioctl query info(). Quando esta função é chamada com determinados parâmetros, como smb query info::flags=PASSTHRU FSCTL e smb query info::output buffer length=0, ela pode retornar um ponteiro nulo, resultando em uma desreferência de ponteiro nulo posteriormente na função smb2 ioctl query ioctl(). Este problema pode ser desencadeado ao passar um valor inválido para smb query info::flags. A vulnerabilidade pode causar uma falha geral de proteção e potencialmente permitir a execução arbitrária de código.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
NULL Pointer Dereference
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse