PT-2025-13298 · Linux+2 · Linux Kernel+2
CVE-2022-49756
·
Publicado
2025-03-27
·
Atualizado
2025-05-29
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Um problema potencial de desreferência de ponteiro nulo foi identificado no kernel do Linux, especificamente na função
sp usb phy probe(). Esta função chama platform get resource byname(), que pode retornar NULL, e, subsequentemente, devm ioremap() utiliza usbphy->moon4 res mem->start como entrada, potencialmente causando uma desreferência de ponteiro nulo. O problema é resolvido verificando o valor de retorno de platform get resource byname() para evitar a desreferência de ponteiro nulo.Recomendações
Para as versões afetadas do kernel do Linux, verifique o valor de retorno de
platform get resource byname() na função sp usb phy probe() para evitar desreferências de ponteiro nulo.
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os