PT-2025-25866 · Linux+4 · Linux Kernel+4

Publicado

2022-08-30

·

Atualizado

2026-05-26

·

CVE-2022-49940

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição Uma desreferência de ponteiro nulo pode ocorrer ao tentar acessar a função gsm->receive() em gsmld receive buf(). Isso ocorre porque a função gsmld receive buf() pode ser acessada sem inicializar o MUX, resultando em gsm->receive() não estar definido. Para corrigir isso, uma verificação de consistência foi adicionada para evitar chamar gsm->receive() quando não estiver inicializado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02032
CESA-2024_3138
CVE-2022-49940
OESA-2025-1821
RHSA-2024:2394
RHSA-2024:2621
RHSA-2024:3138
RHSA-2024_2394
RHSA-2024_3138
SUSE-SU-2025:02264-1
SUSE-SU-2025:02321-1
SUSE-SU-2025:02322-1
SUSE-SU-2025:02537-1
SUSE-SU-2025:2264-1
SUSE-SU-2025_02264-1
SUSE-SU-2025_02537-1

Produtos afetados

Astra Linux
Centos
Linux Kernel
Red Hat
Suse