PT-2025-8208 · Linux+2 · Linux Kernel+2
Dan Carpenter
·
Publicado
2022-03-15
·
Atualizado
2025-04-18
·
CVE-2022-49280
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade no kernel Linux, especificamente no componente NFSD. O problema está relacionado à função
nfssvc decode writeargs(), na qual pode ocorrer um potencial underflow devido à falta de um limite inferior na variável args->len. Este problema é corrigido alterando o tipo para unsigned.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Integer Underflow
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Suse