PT-2025-8277 · Linux+4 · Linux Kernel+4
Jan Kara
·
Publicado
2022-05-24
·
Atualizado
2025-04-16
·
CVE-2022-49343
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Um sistema de arquivos corrompido maliciosamente pode conter ciclos na h-tree armazenada dentro de um diretório, potencialmente levando o kernel a corromper nós da árvore e acessar memória não alocada. O problema surge quando o kernel realiza uma divisão de nó e percorre números de bloco que não são únicos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Centos
Linux Kernel
Red Hat
Suse