Linux · Linux Kernel · CVE-2022-48990
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
O problema está relacionado a uma vulnerabilidade do tipo “use-after-free” no kernel do Linux, especificamente no módulo `amdgpu`. Essa vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas. A vulnerabilidade está associada à função `amdgpu job free cb()` no arquivo `drivers/gpu/drm/amd/amdgpu/amdgpu job.c`. O `fw fence` pode não ser inicializado, sendo necessário verificar se `dma fence init` é executado antes da liberação da tarefa. A vulnerabilidade pode ser explorada durante a recuperação da GPU.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.