PT-2024-11873 · Linux+6 · Linux Kernel+6
Phil Auld
·
Publicado
2022-11-17
·
Atualizado
2025-09-29
·
CVE-2022-49010
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao módulo hwmon coretemp. O problema ocorre quando a função coretemp add core() encontra um erro, fazendo com que pdata->core data[indx] fique NULL e seja liberado (kfreed). Passar esse valor NULL para sysfs remove group() resulta em uma falha. Isso pode levar a uma desreferência de ponteiro NULL no kernel, conforme observado no log de erros com uma mensagem BUG e um rastreamento de chamada envolvendo sysfs remove group() e coretemp cpu offline(). O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações
Para resolver este problema, verifique se há NULL antes de remover os atributos sysfs no módulo coretemp. Especificamente, modifique o código para verificar se pdata->core data[indx] é NULL antes de passá-lo para sysfs remove group(). Como solução temporária, considere desativar o módulo coretemp até que um patch esteja disponível. No entanto, a solução mais eficaz é aplicar a correção verificando se há NULL primeiro, conforme descrito na resolução da vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Suse