PT-2025-8359 · Linux+1 · Linux Kernel+1
Jakob Koschel
·
Publicado
2022-04-25
·
Atualizado
2025-04-03
·
CVE-2022-49425
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Foi identificado um problema no kernel Linux onde um iterador de lista obsoleto poderia ser desreferenciado após um loop, potencialmente levando ao carregamento de valores fora dos limites ou indefinidos. Isso poderia resultar em comparações inseguras, dificultando a determinação de se um elemento específico foi encontrado. O problema surge quando 'cur->page' é desreferenciado e seu valor é usado para comparação, pois pode coincidir com o valor de 'page' por acaso ou intencionalmente, mesmo que o elemento correto não tenha sido encontrado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel