PT-2025-18540 · Linux+2 · Linux Kernel+2

Publicado

2022-11-08

·

Atualizado

2025-11-10

·

CVE-2022-49823

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel do Linux anteriores a 6.1.0-rc3+
Descrição O problema surge porque a função ata tdev add() não verifica o valor de retorno de transport add device(), levando a uma desreferência de ponteiro NULL ao remover o módulo, pois transport remove device() é chamada para remover um dispositivo que não foi adicionado. Isso resulta em uma desreferência de ponteiro NULL no kernel. O problema é corrigido verificando e tratando o valor de retorno de transport add device() em ata tdev add().
Recomendações Para versões do kernel do Linux anteriores a 6.1.0-rc3+, atualize para uma versão que inclua a correção para o tratamento de erro em ata tdev add(). Como medida de contorno temporária, considere evitar a remoção do módulo até que um patch esteja disponível.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05772
CVE-2022-49823
SUSE-SU-2025:01918-1
SUSE-SU-2025:01966-1
SUSE-SU-2025:01982-1
SUSE-SU-2025:01995-1
SUSE-SU-2025:02173-1
SUSE-SU-2025:02262-1
SUSE-SU-2025:2173-1
SUSE-SU-2025_01982-1
SUSE-SU-2025_02173-1
SUSE-SU-2025_02262-1

Produtos afetados

Astra Linux
Linux Kernel
Suse