PT-2025-13298 · Linux+2 · Linux Kernel+2

CVE-2022-49756

·

Publicado

2025-03-27

·

Atualizado

2025-05-29

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Um problema potencial de desreferência de ponteiro nulo foi identificado no kernel do Linux, especificamente na função sp usb phy probe(). Esta função chama platform get resource byname(), que pode retornar NULL, e, subsequentemente, devm ioremap() utiliza usbphy->moon4 res mem->start como entrada, potencialmente causando uma desreferência de ponteiro nulo. O problema é resolvido verificando o valor de retorno de platform get resource byname() para evitar a desreferência de ponteiro nulo.
Recomendações Para as versões afetadas do kernel do Linux, verifique o valor de retorno de platform get resource byname() na função sp usb phy probe() para evitar desreferências de ponteiro nulo. Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06302
CVE-2022-49756

Produtos afetados

Astra Linux
Linux Kernel
Red Os