PT-2025-8220 · Linux+4 · Linux Kernel+4

Syzbot

·

Publicado

2022-03-18

·

Atualizado

2025-09-29

·

CVE-2022-49292

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema de estouro de alocação de buffer no kernel Linux, especificamente na camada ALSA OSS PCM. O problema ocorre quando o tamanho de um buffer temporário para conversão de dados se torna inesperadamente grande devido a mais canais ou taxas mais altas, potencialmente excedendo INT MAX e acionando um WARN ON(). O problema surge porque as restrições nos parâmetros de entrada são baseadas exclusivamente nos hw params do dispositivo PCM subjacente. Para corrigir isso, foi implementado um patch para adicionar um limite de 1 MB como limite superior para os bytes do período e para realizar verificações de tamanho em dois pontos críticos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Allocation of Resources Without Limits

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
BDU:2026-01501
CESA-2022_7683
CVE-2022-49292
OESA-2025-1336
OPENSUSE-SU-2025_1263-1
RHSA-2022:7683
RHSA-2022:8267
RHSA-2022_7683
RHSA-2022_8267
SUSE-SU-2025:1027-1
SUSE-SU-2025:1176-1
SUSE-SU-2025:1183-1
SUSE-SU-2025:1194-1
SUSE-SU-2025:1241-1
SUSE-SU-2025:1263-1
SUSE-SU-2025:1293-1
SUSE-SU-2025_1027-1
SUSE-SU-2025_1241-1
SUSE-SU-2025_1263-1
SUSE-SU-2025_1293-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse