PT-2024-11873 · Linux+6 · Linux Kernel+6

Phil Auld

·

Publicado

2022-11-17

·

Atualizado

2025-09-29

·

CVE-2022-49010

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Foi corrigida uma vulnerabilidade no kernel do Linux relacionada ao módulo hwmon coretemp. O problema ocorre quando a função coretemp add core() encontra um erro, fazendo com que pdata->core data[indx] fique NULL e seja liberado (kfreed). Passar esse valor NULL para sysfs remove group() resulta em uma falha. Isso pode levar a uma desreferência de ponteiro NULL no kernel, conforme observado no log de erros com uma mensagem BUG e um rastreamento de chamada envolvendo sysfs remove group() e coretemp cpu offline(). O número estimado de dispositivos potencialmente afetados em todo o mundo não está disponível.
Recomendações
Para resolver este problema, verifique se há NULL antes de remover os atributos sysfs no módulo coretemp. Especificamente, modifique o código para verificar se pdata->core data[indx] é NULL antes de passá-lo para sysfs remove group(). Como solução temporária, considere desativar o módulo coretemp até que um patch esteja disponível. No entanto, a solução mais eficaz é aplicar a correção verificando se há NULL primeiro, conforme descrito na resolução da vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2023-1066
BDU:2025-14275
CESA-2023_2951
CVE-2022-49010
OESA-2024-2323
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_4131-1
OPENSUSE-SU-2024_4313-1
RHSA-2023:2458
RHSA-2023:2951
RHSA-2023_2458
RHSA-2023_2951
SUSE-SU-2024:3983-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:4082-1
SUSE-SU-2024:4100-1
SUSE-SU-2024:4131-1
SUSE-SU-2024:4313-1
SUSE-SU-2024:4317-1
SUSE-SU-2024:4364-1
SUSE-SU-2025:0034-1

Produtos afetados

Alt Linux
Astra Linux
Centos
Linux Kernel
Red Hat
Red Os
Suse