Buffer overflow in Linux kernel - CVE-2022-50050
Published: June 20, 2025 / Updated: June 21, 2025
Vulnerability identifier: #VU111631
CSH Severity: Low
CVSS v4 BT: 5.9 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Clear]
CVE-ID: CVE-2022-50050
CWE-ID: CWE-119
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to memory corruption within the hda_dsp_dump_ext_rom_status() function in sound/soc/sof/intel/hda.c. A local user can escalate privileges on the system.
Affected software
Linux kernel
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Micro
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
SUSE Linux Enterprise Live Patching
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo
kernel-livepatch-SLE15-SP5_Update_28-debugsource
kernel-livepatch-5_14_21-150500_55_113-default
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-default
kernel-default-debuginfo
kernel-default-debugsource
kernel-default-livepatch-devel
kernel-default-livepatch
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Micro
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
SUSE Linux Enterprise Live Patching
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo
kernel-livepatch-SLE15-SP5_Update_28-debugsource
kernel-livepatch-5_14_21-150500_55_113-default
kernel (Red Hat package)
kernel-rt (Red Hat package)
kernel-default
kernel-default-debuginfo
kernel-default-debugsource
kernel-default-livepatch-devel
kernel-default-livepatch
How to mitigate CVE-2022-50050
Install update from vendor's repository.
Linux kernel - update to 5.19.4
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo - update to 1-150500.11.3.1
kernel-livepatch-SLE15-SP5_Update_28-debugsource - update to 1-150500.11.3.1
kernel-livepatch-5_14_21-150500_55_113-default - update to 1-150500.11.3.1
kernel (Red Hat package) - addressed in versions 4.18.0-305.179.1.el8_4, 4.18.0-372.168.1.el8_6, 5.14.0-70.151.1.el9_0
kernel-rt (Red Hat package) - update to 5.14.0-70.151.1.rt21.223.el9_0
kernel-default - update to 5.14.21-150500.55.113.1
kernel-default-debuginfo - update to 5.14.21-150500.55.113.1
kernel-default-debugsource - update to 5.14.21-150500.55.113.1
kernel-default-livepatch-devel - update to 5.14.21-150500.55.113.1
kernel-default-livepatch - update to 5.14.21-150500.55.113.1
kernel-livepatch-5_14_21-150500_55_113-default-debuginfo - update to 1-150500.11.3.1
kernel-livepatch-SLE15-SP5_Update_28-debugsource - update to 1-150500.11.3.1
kernel-livepatch-5_14_21-150500_55_113-default - update to 1-150500.11.3.1
kernel (Red Hat package) - addressed in versions 4.18.0-305.179.1.el8_4, 4.18.0-372.168.1.el8_6, 5.14.0-70.151.1.el9_0
kernel-rt (Red Hat package) - update to 5.14.0-70.151.1.rt21.223.el9_0
kernel-default - update to 5.14.21-150500.55.113.1
kernel-default-debuginfo - update to 5.14.21-150500.55.113.1
kernel-default-debugsource - update to 5.14.21-150500.55.113.1
kernel-default-livepatch-devel - update to 5.14.21-150500.55.113.1
kernel-default-livepatch - update to 5.14.21-150500.55.113.1