Linux · Linux Kernel · CVE-2022-3424
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
Foi encontrada uma falha do tipo “use-after-free” no driver SGI GRU do kernel Linux, especificamente na forma como a função `gru file unlocked ioctl` é chamada pelo usuário, onde ocorre uma falha na função `gru check chiplet assignment`. Essa falha permite que um usuário local cause uma falha no sistema ou, potencialmente, eleve seus privilégios no sistema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.