CVE-2022-49289

In the Linux kernel, the following vulnerability has been resolved: uaccess: fix integer overflow on access_ok() Three architectures check the end of a user access against the address limit without taking a possible overflow into account. Passing a negative length or another overflow in here returns success when it should not. Use the most common correct implementation here, which optimizes for a constant 'size' argument, and turns the common case into a single comparison.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.17:*:*:*:*:*:*:*

History

22 Sep 2025, 19:37

Type Values Removed Values Added
First Time Linux
Linux linux Kernel
References () https://git.kernel.org/stable/c/222ca305c9fd39e5ed8104da25c09b2b79a516a8 - () https://git.kernel.org/stable/c/222ca305c9fd39e5ed8104da25c09b2b79a516a8 - Patch
References () https://git.kernel.org/stable/c/99801e2f457824955da4aadaa035913a6dede03a - () https://git.kernel.org/stable/c/99801e2f457824955da4aadaa035913a6dede03a - Patch
References () https://git.kernel.org/stable/c/a1ad747fc1a0e06d1bf26b996ee8a56b5c8d02d8 - () https://git.kernel.org/stable/c/a1ad747fc1a0e06d1bf26b996ee8a56b5c8d02d8 - Patch
References () https://git.kernel.org/stable/c/e65d28d4e9bf90a35ba79c06661a572a38391dec - () https://git.kernel.org/stable/c/e65d28d4e9bf90a35ba79c06661a572a38391dec - Patch
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: uaccess: fix entire entiret overflow on access_ok() Tres arquitecturas comprueban el final de un acceso de usuario contra el límite de direcciones sin tener en cuenta un posible desbordamiento. Pasar una longitud negativa u otro desbordamiento aquí devuelve éxito cuando no debería. Utilice la implementación correcta más común aquí, que optimiza para un argumento de "tamaño" constante y convierte el caso común en una única comparación.
CPE cpe:2.3:o:linux:linux_kernel:5.17:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
CWE CWE-190
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.1

26 Feb 2025, 07:01

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-26 07:01

Updated : 2025-09-22 19:37


NVD link : CVE-2022-49289

Mitre link : CVE-2022-49289

CVE.ORG link : CVE-2022-49289


JSON object : View

Products Affected

linux

  • linux_kernel
CWE
CWE-190

Integer Overflow or Wraparound