PT-2024-10543 · Linux+3 · Linux Kernel+3

Christophe Jaillet

·

Publicado

2022-02-15

·

Atualizado

2025-01-17

·

CVE-2022-48774

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a erros nas configurações de segurança do componente dmaengine no kernel do Linux. A exploração dessa vulnerabilidade pode permitir que um invasor provoque uma negação de serviço. O problema está associado à função pt core init(), na qual o tratamento incorreto de erros pode levar a vazamentos de recursos. O caminho de tratamento de erros requer ajustes para impedir a liberação de recursos não alocados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01094
CVE-2022-48774
OPENSUSE-SU-2024_2947-1
SUSE-SU-2024:2894-1
SUSE-SU-2024:2902-1
SUSE-SU-2024:2929-1
SUSE-SU-2024:2939-1
SUSE-SU-2024:2947-1

Produtos afetados

Astra Linux
Linux Kernel
Red Os
Suse