CVE-2022-50217

In the Linux kernel, the following vulnerability has been resolved: fuse: write inode in fuse_release() A race between write(2) and close(2) allows pages to be dirtied after fuse_flush -> write_inode_now(). If these pages are not flushed from fuse_release(), then there might not be a writable open file later. So any remaining dirty pages must be written back before the file is released. This is a partial revert of the blamed commit.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*

History

19 Nov 2025, 12:59

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5
First Time Linux
Linux linux Kernel
CPE cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
References () https://git.kernel.org/stable/c/035ff33cf4db101250fb980a3941bf078f37a544 - () https://git.kernel.org/stable/c/035ff33cf4db101250fb980a3941bf078f37a544 - Patch
References () https://git.kernel.org/stable/c/4bd9d5d20f344d015422969302d12653c903c271 - () https://git.kernel.org/stable/c/4bd9d5d20f344d015422969302d12653c903c271 - Patch
References () https://git.kernel.org/stable/c/5ccb0420b7c9334ab8122037847101931b899301 - () https://git.kernel.org/stable/c/5ccb0420b7c9334ab8122037847101931b899301 - Patch
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: escritura de inodo en fuse_release(). Una competencia entre write(2) y close(2) permite que las páginas se ensucien después de fuse_flush -> write_inode_now(). Si estas páginas no se vacían desde fuse_release(), es posible que no haya ningún archivo abierto con permisos de escritura posteriormente. Por lo tanto, cualquier página sucia restante debe reescribirse antes de liberar el archivo. Esta es una reversión parcial de el commit responsable.
CWE NVD-CWE-noinfo

18 Jun 2025, 11:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-18 11:15

Updated : 2025-11-19 12:59


NVD link : CVE-2022-50217

Mitre link : CVE-2022-50217

CVE.ORG link : CVE-2022-50217


JSON object : View

Products Affected

linux

  • linux_kernel