PT-2024-11881 · Linux+4 · Linux Kernel+4

Yang Yingliang

·

Publicado

2022-11-23

·

Atualizado

2025-09-29

·

CVE-2022-49021

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 6.1.0-rc3+
Descrição
Foi identificada uma falha de referência a ponteiro nulo no kernel Linux. A falha ocorre quando a função probe() falha em phy attach direct(), causando uma referência a ponteiro nulo em device release driver() durante a exclusão de um dispositivo. Isso ocorre porque knode driver->n klist não é definido quando device bind driver() não é chamado após uma falha em probe(). O número estimado de dispositivos potencialmente afetados não foi especificado. Não há informações sobre incidentes reais em que essa falha tenha sido explorada.
Recomendações
Para versões do kernel Linux anteriores à 6.1.0-rc3+, considere atualizar para uma versão mais recente que inclua a correção para este problema. Como solução temporária, definir dev->driver como NULL no caminho de erro em phy attach direct() pode impedir a desreferência do ponteiro nulo. No entanto, essa é uma correção no nível do código e pode exigir a recompilação do kernel. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade, mas recomenda-se atualizar para a versão mais recente disponível.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025_16880
ALT-PU-2023-1066
BDU:2025-14278
CVE-2022-49021
OESA-2024-2370
OESA-2024-2371
OPENSUSE-SU-2024_3983-1
OPENSUSE-SU-2024_3985-1
OPENSUSE-SU-2024_4131-1
OPENSUSE-SU-2024_4313-1
SUSE-SU-2024:3983-1
SUSE-SU-2024:3985-1
SUSE-SU-2024:4082-1
SUSE-SU-2024:4100-1
SUSE-SU-2024:4131-1
SUSE-SU-2024:4313-1
SUSE-SU-2024:4317-1
SUSE-SU-2024:4364-1
SUSE-SU-2025:0034-1

Produtos afetados

Alt Linux
Astra Linux
Linux Kernel
Red Os
Suse