Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dominik Behr

#32915de 53,639
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7644
7.8
2022-02-10
Linux · Linux Kernel · CVE-2022-48787
**Nome do software vulnerável e versões afetadas** Kernel do Linux (versões afetadas não especificadas) **Descrição** O problema está relacionado a um erro de uso após liberação (use-after-free) no módulo iwlwifi do kernel do Linux. Quando não há firmware presente ou todos os arquivos de firmware falham na análise, a função device release driver() é chamada, levando à remoção da estrutura ‘drv’. No entanto, o novo código ainda tenta acessar a estrutura liberada, causando um erro. Definir ‘failure=false’ pode evitar esse acesso. A vulnerabilidade pode afetar a confidencialidade, a integridade e a disponibilidade das informações protegidas. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.