PT-2025-8359 · Linux+1 · Linux Kernel+1

Jakob Koschel

·

Publicado

2022-04-25

·

Atualizado

2025-04-03

·

CVE-2022-49425

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Foi identificado um problema no kernel Linux onde um iterador de lista obsoleto poderia ser desreferenciado após um loop, potencialmente levando ao carregamento de valores fora dos limites ou indefinidos. Isso poderia resultar em comparações inseguras, dificultando a determinação de se um elemento específico foi encontrado. O problema surge quando 'cur->page' é desreferenciado e seu valor é usado para comparação, pois pode coincidir com o valor de 'page' por acaso ou intencionalmente, mesmo que o elemento correto não tenha sido encontrado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Resource Release

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03679
CVE-2022-49425
OESA-2025-1370

Produtos afetados

Astra Linux
Linux Kernel