PT-2022-5911 · Linux+4 · Linux Kernel+4

Jiasheng Jiang

·

Publicado

2022-01-19

·

Atualizado

2023-08-14

·

CVE-2022-3111

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux até a 5.16-rc6
Descrição
Foi descoberta uma vulnerabilidade no kernel do Linux relacionada à função free charger irq() no módulo drivers/power/supply/wm8350 power.c. Essa vulnerabilidade está associada a um erro de desreferência de ponteiro. A exploração dessa vulnerabilidade pode permitir que um invasor cause uma negação de serviço ou eleve seus privilégios.
Recomendações
Para versões do kernel Linux até 5.16-rc6, como solução temporária, considere desativar a função free charger irq() até que um patch esteja disponível. Restrinja o acesso ao módulo wm8350 power para minimizar o risco de exploração. Evite usar a variável WM8350 IRQ CHG FAST RDY no código afetado até que a vulnerabilidade seja resolvida.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1093
ALT-PU-2022-1175
ALT-PU-2022-1647
ALT-PU-2022-2155
ALT-PU-2023-1684
ALT-PU-2023-1741
ALT-PU-2023-1814
ALT-PU-2023-4894
AZL-11611
BDU:2022-07327
CVE-2022-3111
OESA-2022-2161
OESA-2023-1034
OESA-2023-1035
OPENSUSE-SU-2023_0146-1
OPENSUSE-SU-2023_0147-1
OPENSUSE-SU-2023_0149-1
OPENSUSE-SU-2023_0152-1
SUSE-SU-2023:0134-1
SUSE-SU-2023:0146-1
SUSE-SU-2023:0147-1
SUSE-SU-2023:0149-1
SUSE-SU-2023:0152-1
USN-6001-1
USN-6013-1
USN-6014-1

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel
Suse
Ubuntu